Skip to content

部署

五分钟,一台服务器,跑起来。

网关:三步

bash
git clone https://github.com/mafeis/dsh-enterprise-gateway.git
cd dsh-enterprise-gateway/gateway
node gateway.mjs

首次启动会打印管理员初始密码(只打印一次,立即保存),然后监听 http://127.0.0.1:8899

浏览器打开 /admin 登录,先做两件事:

  1. 「供应商与模型」上架你的 AI 供应商(填 baseUrl 与 API Key)
  2. 「用户管理」为员工创建企业账号

管理台登录页管理台登录页:首次启动的初始密码在控制台日志中(仅打印一次)

员工端:一步

员工的 DSH Desktop 执行:

bash
dsh plugin add dsh-enterprise

在插件设置里填网关地址,企业账号登录——完事。

关键配置

配置文件在 data/gateway-config.json

jsonc
{
  "server": { "port": 8899, "host": "0.0.0.0" },
  "auth": { "mode": "jwt" },
  "policy": {
    "allowedPlugins": [],
    "pluginEnforce": "enforce",
    "pluginRegistry": { "mode": "off" }
  }
}
  • host 默认只听本机,对外服务要显式改 0.0.0.0
  • JWT 密钥走环境变量 ENT_JWT_SECRET,不落配置文件
  • 大部分策略改动在管理台热更,不用重启

系统要求

  • Node.js ≥ 22.5(用内置 SQLite,不用装数据库)
  • 2C4G 起步;磁盘按留痕保留期算(默认 90 天)

更多配置见插件管控DLP