re-ITRT/dsh-keyring

re-ITRT★ 0TypeScript最后同步: 2026-08-22

在 GitHub 打开

DeepSeek Harness 密钥保险箱插件:自动捕获与脱敏密钥/凭据,settings 界面管理,支持会话级与全局级存储。

README 摘要

dsh-keyring DeepSeek Harness(dsh)密钥保险库插件: 密钥自动脱敏、自动收纳、密码本设置页、跨重启持久 。 以官方 profile bundle(npm 包)形态安装,重启 dsh web 后自动加载,数据不丢。 功能 1. 密钥自动脱敏(进模型上下文前) - 覆盖常见敏感项(规则参照 Hermes redact.py): - 厂商前缀 token: ghp / github pat / gho 、 sk- / sk-ant- 、 AIza (Google)、 AKIA (AWS)、 xox / xapp- (Slack)、 hf 、 glpat- 等 GitLab 全家桶、 npm 、 pypi- 、Stripe / Telegram / JWT / 私钥块等。 - 赋值形态: KEY=value 环境变量、YAML/JSON 字段( password: … 、 "apiKey":"…" )、 Authorization: / x-api-key: 请求头。 - 其它:DB 连接串密码、URL 裸 token、E.164 手机号(手机号只脱敏、不收纳)。 - 遮罩规则:短 token( 若从 git 安装,需要 prepare 脚本 + pnpm-workspace.yaml 的 allowBuilds (见官方 publish.md)。 开发与验证 本插件在克隆的 deepseek-harness 仓库内作为 workspace 成员开发(复用仓库依赖), 以 独立 DSH HOME + 独立端口 跑隔离测试环境,绝不触碰生产 /.dsh 。 结构 参考 - 官方 bundle/profile 机制:docs/user/develop/basic/publish.md - Hermes 脱敏规则:NousResearch/hermes-agent/agent/redact.py - 参考实现:re-ITRT/dsh-file-fix

在 GitHub 查看完整 README →
终端/TUIclideepseek-harnessdsh-pluginkeyringpluginsecretsagent

分类