DSH Plugins
返回列表
🧩

dsh-git-credentials

admin-security 更新于 2026.08.20

在终端中运行以下命令:

dsh plugin install revive/dsh-git-credentials

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端中运行 dsh plugin install revive/dsh-git-credentials 即可安装该插件,源码位于 https://github.com/revive/dsh-git-credentials 。

插件介绍

管理多平台 Git API 令牌一直是 DeepSeek Harness 用户的痛点。把令牌塞进环境变量会让明文暴露给模型上下文;用官方 MCP 服务器又只覆盖单一平台,缺乏统一的加密存储和管理界面。对于同时使用 GitLab、GitHub、Gitee、Gitea、Bitbucket 的团队,分散的令牌管理既不安全也不方便。

dsh-git-credentials 用一套 AES-256-GCM 加密存储统一了五个平台的令牌管理。模型工具只携带令牌引用名(如 GITLAB_TOKEN),真实值在调用时从加密存储解密后直接写入出站 HTTP Authorization 头,始终不跨出模型边界。内置的 Web 设置面板支持添加、编辑和删除站点及令牌值,任何 API 响应都不会返回令牌字符串。按平台划分的工具集(gitlab_projects、github_pull_requests、gitea_issues 等)覆盖仓库、文件、议题、合并请求和 Release 的常用操作,热加载机制让配置变更即时生效,无需重启守护进程。

该插件最适合跨多个代码托管平台工作的开发者——尤其是依赖 Gitee 或自托管 Gitea/GitLab 的用户——以及希望将密钥安全等级提高到环境变量和明文配置之上的人。如果你的工作流仅限 GitHub 且没有特殊令牌处理需求,官方 MCP 服务器仍是更简单的选择。

使用场景

  • 同时管理 GitLab、GitHub、Gitee 等多个代码托管平台的 API 令牌
  • 避免令牌明文进入模型上下文和工具参数
  • 在 Web 面板中集中配置、轮换和删除各平台令牌

适合人员

  • 跨多个代码托管平台工作的开发者
  • 对令牌安全有较高要求、不想用环境变量明文存储的团队
  • 使用自托管 Gitea 或 GitLab 且缺乏官方 MCP 覆盖的用户