uwu9039/dsh-airbag

uwu9039★ 1TypeScriptLast synced: 2026-08-15

Open on GitHub

再也不会误把api key粘贴喂给ai了!!!可自定义的安全等级与安全措施,解决容易泄漏api key的底层问题。同时有报告记录可查!!!

README excerpt

dsh-airbag DeepSeek Harness 的非侵入式安全护栏:拦截粘贴给 Agent 的 API 密钥、追踪泄露事件、拦截密钥写入,并提供首次工作区安全体检。 Non-intrusive safety belt for DeepSeek Harness: blocks API keys pasted to the agent, tracks leak events, blocks secret writes, and offers a first-run workspace health scan. 功能特性 - 粘贴拦截(A1) —— 向输入框粘贴密钥(DeepSeek / OpenAI / Anthropic、AWS、GitHub PAT、JWT、PEM 私钥块、阿里云 / 腾讯云 AccessKey 等 45+ 内置模式)时,按你的设置 阻止 / 脱敏 / 警告 。判定在粘贴事件内同步完成,任何内容都不会发给模型。 - 写入拦截(A2) —— 模型写方向工具调用( write / edit / bash / run code )的参数携带密钥时, 硬拦截(deny) 或转交 原生审批通道(ask) ——确认始终停留在 DSH 界面,绝无绕过。 - 审批疲劳洞察(B) —— 原生审批链的被动观察者:不参与决策,只统计"发起→决定"耗时,标记 盲批 ( GitHub 安装拉取的是 源码 ,pnpm 会在安装时执行 prepare 脚本(tsdown)现场构建。pnpm ≥10 默认禁止执行 git 依赖的构建脚本,首次 add 会失败——先在 profile 的 pnpm-workspace.yaml 中授权该包,再重新执行上面的命令: 卸载: dsh plugin --profile web remove dsh-airbag 。 使用方法 点击右下角 🛡️ 按钮打开面板,共三个标签页: 标签页 功能 拦截记录 今日拦截事件:时间、类别、处置动作、掩码片段;可清空历史 体检 输入工作区路径,运行只读安全体检 设置 默认处置(阻止 / 脱敏 / 警告)、各事件通知级别(L0–L4)、免打扰、声音、白名单、自定义规则(rules.yaml) 所有通知级别与处置方式 只在设置页配置 ,通知浮层不提供就地开关。 自定义规则位于 /.dsh/airbag/rules.yaml (YAML 列表): 配置 插件接受 cordis.yml 行中的 config 块(所有项均可选): 开发 要求:Node.js ^22.19 =24 ,pnpm。 本地冒烟测试: 架构 宿主与浏览器端通过同源 /dsh-airbag/api/ 路由通信,无额外 RPC 面。A2 写入拦截监听官方 tools/pre-execute waterfall 并返回 deny /…

View full README on GitHub →
Tools / Devdeepseekdeepseek-harnessdsh-pluginagent

Category