dsh-keyring
在终端中运行以下命令:
dsh plugin install re-ITRT/dsh-keyring
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install re-ITRT/dsh-keyring 即可完成安装,项目源码见 https://github.com/re-ITRT/dsh-keyring 。
插件介绍
在 DeepSeek Harness 中,API 密钥、访问 token、数据库连接串等敏感信息常常散落在环境变量、配置文件甚至对话上下文里,一旦进入模型上下文便可能被记录或意外泄露,而平台本身缺乏针对凭据的统一脱敏与收口管理。dsh-keyring 正是为解决这一痛点而生:它在敏感项进入模型上下文之前自动识别并遮罩,覆盖 GitHub、OpenAI、Google、AWS、Slack、GitLab、npm、PyPI、Stripe、Telegram、JWT、私钥块以及 KEY=value 环境变量、YAML/JSON 字段、Authorization 请求头、DB 连接串、URL 裸 token 和 E.164 手机号等常见形态,参照 Hermes redact 规则确保覆盖面。脱敏之后,凭据被自动收纳至插件内置的密码本,用户可通过设置页集中查看与复用;整个数据以官方 profile bundle(npm 包)形式持久化,重启 dsh web 后自动加载,无需手动迁移。
使用场景
- 在对话中粘贴含 API key 的配置片段时,插件在进入模型上下文前自动遮罩
- 重启 dsh web 后,之前收纳的密钥和数据库连接串仍然可用无需重新录入
- 在设置页集中查看和管理多个项目的 token、凭据与连接串
适合人员
- 使用 DeepSeek Harness 构建 AI 应用的开发者
- 需要在对话上下文中避免敏感凭据泄露的运维管理员
- 管理多环境 API 密钥与数据库连接串的工程师