DSH Plugins
返回列表
🧩

dsh-credential-manager

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install accpowered/dsh-credential-manager

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中,请运行 dsh plugin install accpowered/dsh-credential-manager 命令,从 https://github.com/accpowered/dsh-credential-manager 安装该插件。

插件介绍

在使用大模型执行自动化任务或 Shell 命令时,直接将 API 密钥或敏感凭证硬编码在对话中不仅存在安全隐患,还容易导致凭证泄露。dsh-credential-manager 提供了一种基于“引用”的安全机制,彻底解决了这一痛点。它允许模型在需要时创建空的凭证占位符,而真正的机密值由用户在设置界面中安全填入,两者之间通过环境变量进行隔离传递。

该插件的核心能力在于其强大的隔离性与灵活性。它通过注入 DSH_CM_ 系列环境变量,确保敏感数据仅在模型执行命令的瞬间存在于 Shell 环境中,且绝不会出现在对话记录或网页页面上。配合提供的 `credential_list` 和 `credential_create` 等工具,用户可以轻松管理凭证的生命周期,甚至支持凭证过期提醒,让模型在安全的前提下自由调用各类外部服务。

这款插件非常适合那些需要在 Harness 中部署安全自动化工作流的开发者与运维人员。无论是进行 API 调用、系统管理还是 CI/CD 流程,只要模型需要访问受保护的资源,这个插件都能充当最可靠的“安全守门员”。它不仅无需修改 Harness 的源码,还通过零配置的默认设置即可快速上手,是提升模型操作安全性、避免凭证泄露的最佳选择。

使用场景

  • 在不泄露密钥的情况下自动化 API 调用。
  • 通过 Shell 命令安全访问云服务。
  • 管理敏感的数据库或 SSH 凭证。

适合人员

  • 需要安全自动化工作流的 DevOps 工程师。
  • 构建安全 AI 应用的开发者。
  • 希望避免凭证泄露的 Harness 用户。