部署
五分钟,一台服务器,跑起来。
网关:一条命令
bash
npm i -g dsh-enterprise-gateway
# 任意目录启动
dsh-enterprise-gateway首次启动自动创建 ./data 目录和引导管理员,管理员初始密码只在启动日志打印一次,立即保存,然后监听 http://127.0.0.1:8899。
不想全局装?npx dsh-enterprise-gateway 直接跑;数据目录可用 ENT_DATA_DIR / ENT_DB_PATH 指定。
浏览器打开 /admin 登录,先做两件事:
- 「供应商与模型」上架你的 AI 供应商(填 baseUrl 与 API Key)
- 「用户管理」为员工创建企业账号
管理台登录页:首次启动的初始密码在控制台日志中(仅打印一次)
从源码运行(开发者)
bash
git clone https://github.com/mafeis/dsh-enterprise-gateway.git
cd dsh-enterprise-gateway/gateway
npm install
# 供应商密钥写入 data\.env,一行一个:ENT_PROV_<名字>_KEY=sk-xxx
node gateway.mjs忘记管理员密码:在包目录执行 node scripts/reset-admin-pw.mjs <新密码>(npm 全局安装的在 $(npm root -g)/dsh-enterprise-gateway 里)。
员工端:一步
员工的 DSH Desktop 执行:
bash
dsh plugin add dsh-enterprise在插件设置里填网关地址,企业账号登录——完事。
关键配置
配置文件在 data/gateway-config.json(首次启动自动生成):
jsonc
{
"server": { "port": 8899, "host": "0.0.0.0" },
"auth": { "mode": "jwt" },
"policy": {
"allowedPlugins": [],
"pluginEnforce": "enforce",
"pluginRegistry": { "mode": "off" }
}
}host默认只听本机,对外服务要显式改0.0.0.0- JWT 密钥走环境变量
ENT_JWT_SECRET,不落配置文件 - 供应商 API Key 写入
data/.env,一行一个:ENT_PROV_<名字>_KEY=sk-xxx - 大部分策略改动在管理台热更,不用重启
系统要求
- Node.js ≥ 22.5(用内置 SQLite,不用装数据库)
- 2C4G 起步;磁盘按留痕保留期算(默认 90 天)