Skip to content

v2.5.0: 全新访问安全认证体系 + 全局后台防篡改锁 + 三重容灾保命体系 + Tab 面板升级

Choose a tag to compare

@wenbin-wb wenbin-wb released this 23 Aug 04:20
· 30 commits to main since this release

🌟 v2.5.0 核心新特性与全方位安全升级

1. 🛡️ 第一道防线:外部访问门禁认证 (Access Auth Guard)

  • 全协议反向代理拦截:HTTP、WebSocket(/ws)、静态资源与 API 请求全量鉴权;
  • 多样化认证模式
    • 🟢 扫码免密 + 密码认证 (推荐):控制台二维码自动内嵌专属安全 Token,手机扫码一秒免密直入;手动输入 IP 或公网域名则强制要求输入访问密码;
    • 🔑 仅密码 / PIN 码登录:所有外部设备必须手动输入访问密码;
    • 🎫 仅安全 Token 免密:仅持有带专属 Token 的二维码或链接方可进入;
  • 多通道生效范围分流:支持「全部通道防护」、「仅公网隧道开启防护 (推荐)」与「仅局域网开启防护」精准按需切换;
  • 金融级密码加盐与防暴破:基于 PBKDF2 + SHA-256 加盐哈希安全存储,支持 30 天 HttpOnly SameSite 会话保护,单 IP 连续 5 次错误自动封禁 60 秒。

2. 🔒 第二道防线:独立管理密码与后台防篡改 (Admin Console Guard)

  • 双密码彻底分离:独立支持「访客访问密码」与「后台管理密码」,解决密码共享带来的管理越权风险;
  • 全局控制台顶层锁定:远程设备接入时,全局阻断局域网、公网隧道、IM 机器人密钥与安全设置的查看与修改;
  • 多样化管理权限策略:支持「需密码解锁 (推荐)」、「仅限电脑本机管理 (最严格)」与「宽松模式」。

3. 🛟 三重容灾保命体系 (Fail-safe Recovery System)

  • 物理机特权直通:电脑本机(127.0.0.1 / localhost)享有全局最高物理特权,永久免密、永不自锁,回到电脑前随时可覆盖或清除密码;
  • 终端救命指令:在宿主电脑/服务器终端执行 touch ~/.dsh/dsh-bridge/reset-auth,插件毫秒级自动清空密码恢复初始免密;
  • 全界面忘记密码引导:访客登录页与控制台锁定页均内置 ❓ 忘记密码? 救急指引。

4. 🎨 界面与体验深度重构

  • 4 大独立 Tab 布局局域网 -> 公网隧道 -> IM 机器人 -> 🔐 安全认证,层级分明;
  • 安全状态总览 Hero 条:一眼看清防护范围、外部验证模式与后台管理策略;
  • 原生 Dark Mode 深度适配:无缝跟随 DeepSeek Harness 官方明暗主题切换,二维码自带白底安全垫确保暗光扫码 100% 毫秒级识别。

📦 安装与升级

dsh plugin --profile web add @wenbin_wb/dsh-bridge@latest