dsh-password-prompt
在终端中运行以下命令:
dsh plugin install MagicCrazyMan/dsh-password-prompt
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install MagicCrazyMan/dsh-password-prompt 安装该插件,源码地址为 https://github.com/MagicCrazyMan/dsh-password-prompt。
插件介绍
当 Agent 需要执行 ssh、sudo 或远程登录命令时,密码处理一直是个尴尬的环节:切回终端让用户手动输入会打断工作流,把凭证塞进模型上下文则意味着密码会留在推理轨迹和对话日志里。dsh-password-prompt 用 Web 界面里一个带掩码的 HTML 面板解决了这个问题——Agent 调用 password_prompt 工具,浏览器弹出表单(可附带账号字段),用户直接输入确认,Agent 随即继续执行,全程无需切换终端。
核心设计原则是密码绝不出现在模型上下文中。密码经浏览器 RPC 写入磁盘上一个 0600 私有文件,模型只看到文件路径;账号(account)则视为非敏感信息,以明文返回。Agent 拿到路径后可通过 askpass 脚本喂给 ssh,或用 sudo -S 配合文件重定向,用完即删。仓库还附带一个可选 skill,让 Agent 在遇到 Permission denied 或即将执行敏感命令时主动走这条通道,而非依赖工具描述。
适合需要处理密码凭证、但又希望凭证完全不进入 LLM 上下文的开发者和运维人员。插件以 bundle + dual-face 客户端形式发布,在标准 DSH 安装上一条命令即可激活,无需修改核心代码。
使用场景
- Agent 执行 ssh 命令前需要向用户索取目标主机密码
- 运行 sudo 或特权命令时避免密码泄露到模型上下文
- 远程服务器登录时让用户在浏览器中直接输入账号和密码
适合人员
- 需要 Agent 处理密码凭证但要求凭证绝不进入模型上下文的开发者
- 使用 DSH Web GUI 进行日常运维和远程操作的一线工程师
- 偏好 SSH 密钥但仍有个别必须用密码登录目标系统的运维人员