主机指纹 TOFU 校验
- SSH 连接(含 proxyJump 跳板)现校验服务器主机公钥指纹:首次连接记录(accept-new,OpenSSH 语义),之后指纹变化即拒(防中间人 / 误连重装机)。指纹存 DSH 本地,重启不丢。
- 每台服务器可设
hostKeyMode:accept-new(默认)/verify(拒绝未知)/off。 - 不匹配 / 未知主机不重试、不自动重连;错误带出
Expected / Presented SHA256:并引导带外核验。 - 校验发生在用户认证之前,与登录账号 / 密码无关——同一台服务器换人登录不会被挡。
已知主机指纹 UI
- 移除独立大块面板;每台服务器卡片左侧加绿色盾牌图标(已信任=绿、未信任=灰禁用),点击弹窗查看 host:port / 算法 /
SHA256:指纹、复制指纹、忘记指纹。更省 SSH 资源面板空间。
工程质量
- proxyJump 跳板 host-key 失败现保留结构化错误码(修复此前 code 丢失导致重试 / 重连风暴的 bug)+ 回归测试。
- 新增
src/hostkey.js+test/hostkey.mjs(单测覆盖三模式与存取)。 - 新增 CI(Node 20/22:ci + test + build);
@deepseek-ai运行时包声明为 devDeps 使干净 CI 能跑测试。
安装:dsh plugin --profile web add github:caoyiwei850/dsh-ssh-ops#v0.2.13