Skip to content

部署

五分钟,一台服务器,跑起来。

网关:一条命令

bash
npm i -g dsh-enterprise-gateway

# 任意目录启动
dsh-enterprise-gateway

首次启动自动创建 ./data 目录和引导管理员,管理员初始密码只在启动日志打印一次,立即保存,然后监听 http://127.0.0.1:8899

不想全局装?npx dsh-enterprise-gateway 直接跑;数据目录可用 ENT_DATA_DIR / ENT_DB_PATH 指定。

浏览器打开 /admin 登录,先做两件事:

  1. 「供应商与模型」上架你的 AI 供应商(填 baseUrl 与 API Key)
  2. 「用户管理」为员工创建企业账号

管理台登录页管理台登录页:首次启动的初始密码在控制台日志中(仅打印一次)

从源码运行(开发者)
bash
git clone https://github.com/mafeis/dsh-enterprise-gateway.git
cd dsh-enterprise-gateway/gateway
npm install

# 供应商密钥写入 data\.env,一行一个:ENT_PROV_<名字>_KEY=sk-xxx

node gateway.mjs

忘记管理员密码:在包目录执行 node scripts/reset-admin-pw.mjs <新密码>(npm 全局安装的在 $(npm root -g)/dsh-enterprise-gateway 里)。

员工端:一步

员工的 DSH Desktop 执行:

bash
dsh plugin add dsh-enterprise

在插件设置里填网关地址,企业账号登录——完事。

关键配置

配置文件在 data/gateway-config.json(首次启动自动生成):

jsonc
{
  "server": { "port": 8899, "host": "0.0.0.0" },
  "auth": { "mode": "jwt" },
  "policy": {
    "allowedPlugins": [],
    "pluginEnforce": "enforce",
    "pluginRegistry": { "mode": "off" }
  }
}
  • host 默认只听本机,对外服务要显式改 0.0.0.0
  • JWT 密钥走环境变量 ENT_JWT_SECRET,不落配置文件
  • 供应商 API Key 写入 data/.env,一行一个:ENT_PROV_<名字>_KEY=sk-xxx
  • 大部分策略改动在管理台热更,不用重启

系统要求

  • Node.js ≥ 22.5(用内置 SQLite,不用装数据库)
  • 2C4G 起步;磁盘按留痕保留期算(默认 90 天)

更多配置见插件管控DLP