DSH Plugins
返回列表
🧩

dsh-credential-handoff

admin-security 更新于 2026.08.15

在终端中运行以下命令:

dsh plugin install xiaohj233/dsh-credential-handoff

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install xiaohj233/dsh-credential-handoff 即可安装该插件(源码:https://github.com/xiaohj233/dsh-credential-handoff),安装后重启 Web 配置文件生效。

插件介绍

Agent 运行中需要外部 API 密钥时,让用户粘贴到聊天框会让密钥留在转录和模型上下文中,形成不可撤回的泄露面。dsh-credential-handoff 提供一条写即走的安全通道:浏览器弹出会话级密码对话框,密钥经 DSH 凭据服务直接写入后端,工具调用仅返回引用名与配置状态,密钥本身不进入对话、日志或事件载荷。

插件在传输层做了基本防护:HTTPS 正常提交,明文 HTTP 仅允许本机回环地址,非回环主机直接拒绝。每个会话仅允许一条待处理请求,对话框十分钟后自动过期。它不是密钥库、加密层或凭据查看器,也不替代 DSH 已有的凭据服务,只负责在对话中安全地完成一次凭据交接。

适合在 DSH 中运行需要 API 密钥的 Agent、又不愿让密钥出现在聊天记录里的开发者。无需额外配置,安装后重启 Web 配置文件即可使用。

使用场景

  • Agent 运行中缺少 API 密钥,需要用户临时补录而不让密钥进入聊天转录
  • 在 DSH 对话中安全采集 TAVILY_API_KEY 等命名凭据,工具仅返回配置状态
  • 避免将密钥粘贴进模型上下文造成不可撤回的泄露

适合人员

  • 在 DeepSeek Harness 中运行需要外部 API 密钥的 Agent 的开发者
  • 希望凭据不留在聊天记录或模型上下文中的安全敏感用户
  • 已接入 DSH 凭据服务、需要对话内安全采集通道的团队