跳到主要内容

dsh-aihub-auth

已验证

@fenghua0621/dsh-aihub-auth · v0.4.3 · MIT · Web 界面

Browser-side AI Hub login, registration and profile experience for DeepSeek Harness Web.

安装

dsh plugin add @fenghua0621/dsh-aihub-auth

用 dsh --profile default --dump-config 确认 layer 已生效 —— 参见安装指南。

源码

发布到 npm 但没有公开仓库。安装前请检查包内容。

标签

说明文档

@fenghua0621/dsh-aihub-auth

AI Hub Suite 的浏览器身份子插件,提供个人/企业登录注册、门户 Token、用户资料和限定 AI Hub Origin 的 authFetch。

兼容承诺

  • Cordis 服务名保持 aiHubAuth。
  • DSH patch 入口 ID 保持 aihub-auth。
  • 凭证命名空间保持 dsh-aihub-auth:v1:。
  • 连接设置键保持 dsh-aihub-auth:settings:v1。

0.4.x 起,该插件必须与 @fenghua0621/dsh-aihub-suite 配合使用。Suite 拥有唯一的启动遮罩与 shell.overlay;auth 只向 Suite 注册身份页、未登录门禁和账号 Dock。

安全边界

  • 默认使用当前 DSH profile 的浏览器 localStorage,关闭并重新打开 DSH 后仍可恢复有效 Token;启动时会通过 /portal/auth/me 校验,主动退出或 401/424 失效后立即清除。
  • 账号密码和登录响应中的 refresh token 不落地,门户 Token 不进入 Host 配置、日志或状态文件。
  • 如需把登录态收紧为当前浏览器会话,可显式设置 DSH_AI_HUB_TOKEN_STORAGE=sessionStorage。
  • authFetch 只向当前 AI Hub Origin 发送 Token。
  • 只有 authFetch 自己注入的门户 Token 收到 401/424 时才清理登录态;调用方自带 Authorization 的 API Key 失败不会退出门户。