dsh-web-auth-url
已验证@lynn123411/dsh-web-auth-url · v0.2.0 · MIT
把当前 Web 实例的带 token 访问地址交给模型与 shell:托管 DSH_WEB_AUTH_URL(每次 shell 调用即时解析,跟随重启后的 token 轮换),并贡献一段紧随 web-surface 的提示词说明 cookie jar 用法,secret 不进提示词与 transcript。
安装
dsh plugin add @lynn123411/dsh-web-auth-url 用 dsh --profile default --dump-config 确认 layer 已生效 —— 参见安装指南。
源码
发布到 npm 但没有公开仓库。安装前请检查包内容。
标签
说明文档
@lynn123411/dsh-web-auth-url
DSH Web GUI 的访问鉴权补位:把当前实例带 token 的访问地址交给模型与 shell。dsh-web-app 有意只把干净地址交给模型(app:web-surface 段落)和 shell(DSH_WEB_URL),带 token 的地址只打印到 stdout 并交给默认浏览器——于是模型自测这个 GUI(抓页面、探路由、确认客户端插件有没有生效)时第一枪必然 401,只能翻启动器日志找 token。本插件把这半补上,且不把 secret 写进提示词或 session。
特性
DSH_WEB_AUTH_URL托管环境变量:每次 shell 调用即时解析的带 token 回环地址(http://127.0.0.1:<port>/?token=…),DSH 重启换 token 后自动跟随;不缓存、不落盘。- 提示词段落
app:web-auth-url:紧随app:web-surface(order + 10)贡献一段说明——只报变量名、不报值,并交代必需用法:第一次请求curl -s -c "$JAR" -b "$JAR" -o /dev/null -w '%{http_code}' "$DSH_WEB_AUTH_URL"拿到 303 并种下 cookie,之后复用同一个 jar、不再带 token(token 只对GET /有效,其余路径带它一律 401)。 prompt三档:env(默认)只报变量名,token 不进提示词与 transcript;inline把带 token 的地址直接写进段落(地址每次装配即时解析,重启后不过期,但 token 会随请求发给模型服务商并落盘进 session);off只保留环境变量。两档共用同一份句式,只有地址那处被替换。- 无 web 部署静默降级:CLI / TUI / 缺
connection的组合下注册照常完成,但resolve返回空、段落渲染成空串,而空段落由内核renderPrompt过滤,系统提示词里不留痕迹。 - 不新增端口、不新增凭据:token 取自已装载的
connection服务,与启动时打印到 stdout 的是同一个。 selfDir():本插件自身安装目录的真实路径(预留工具,当前无调用方)。开发副本是link:软链接且~/.dsh与仓库常在不同卷,ctx.pluginPackages.packageOf(...)会返回链接路径;selfDir()走 Node 解析器 +realpath,正常发布安装下两者相同。
安装
dsh plugin --profile web add @lynn123411/dsh-web-auth-url