dsh-credential-handoff
在终端中运行以下命令:
dsh plugin install xiaohj233/dsh-credential-handoff
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install xiaohj233/dsh-credential-handoff 即可安装该插件(源码:https://github.com/xiaohj233/dsh-credential-handoff),安装后重启 Web 配置文件生效。
插件介绍
Agent 运行中需要外部 API 密钥时,让用户粘贴到聊天框会让密钥留在转录和模型上下文中,形成不可撤回的泄露面。dsh-credential-handoff 提供一条写即走的安全通道:浏览器弹出会话级密码对话框,密钥经 DSH 凭据服务直接写入后端,工具调用仅返回引用名与配置状态,密钥本身不进入对话、日志或事件载荷。
插件在传输层做了基本防护:HTTPS 正常提交,明文 HTTP 仅允许本机回环地址,非回环主机直接拒绝。每个会话仅允许一条待处理请求,对话框十分钟后自动过期。它不是密钥库、加密层或凭据查看器,也不替代 DSH 已有的凭据服务,只负责在对话中安全地完成一次凭据交接。
适合在 DSH 中运行需要 API 密钥的 Agent、又不愿让密钥出现在聊天记录里的开发者。无需额外配置,安装后重启 Web 配置文件即可使用。
使用场景
- Agent 运行中缺少 API 密钥,需要用户临时补录而不让密钥进入聊天转录
- 在 DSH 对话中安全采集 TAVILY_API_KEY 等命名凭据,工具仅返回配置状态
- 避免将密钥粘贴进模型上下文造成不可撤回的泄露
适合人员
- 在 DeepSeek Harness 中运行需要外部 API 密钥的 Agent 的开发者
- 希望凭据不留在聊天记录或模型上下文中的安全敏感用户
- 已接入 DSH 凭据服务、需要对话内安全采集通道的团队