DSH Plugins
返回列表
🧩

dsh-agentvalet

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install AgentValet/dsh-agentvalet

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install AgentValet/dsh-agentvalet 即可安装,开源地址:https://github.com/AgentValet/dsh-agentvalet,安装后重启或重新加载 profile 即可使用。

插件介绍

当 Harness 上的 agent 需要调用 Slack、GitHub、Gmail、Stripe 等 SaaS 平台时,常见做法是把 API key 直接放进 agent 运行环境。密钥一旦泄露,影响面极大;而且整个调用链缺少治理层,无法回答谁批准了什么操作、何时批准、是否应当拒绝。dsh-agentvalet 将每一次平台调用都经 AgentValet broker 中转:agent 主机上只保留一个 RS256 签名私钥(文件权限 0600,拒绝写入任何 git 工作树),Slack token、GitHub secret 等平台凭据全部存在 broker 侧,本地没有任何可被窃取的平台密钥。\n\n授权模型为默认拒绝。agent 绑定后在 dashboard 中处于 deny-by-default 状态,owner 按平台和 scope 逐项授予权限;写操作(POST/PUT/PATCH)与删操作(DELETE)可挂 owner 审批流。插件提供四个结构化工具——list_platforms、read_platform、write_platform、delete_platform——统一返回 { ok, data } 或 { ok, error },模型可以直接读懂被拒、待审批、已暂停等状态,无需处理异常堆栈。连接流程使用一次性 bootstrap token,重复执行会被拒绝,防止一个 agent 的审计历史被迁移到另一个身份下。\n\n适合在 DeepSeek Harness 上运行 agent、又需要安全接入企业 SaaS 的开发者与安全团队。该插件不做本地策略引擎、不提供沙箱、不实现子代理委派或 scope 再签发,只专注一件事:让每一次平台调用都落在 owner 的授权与审计之下,与沙箱配合使用而非替代沙箱。

使用场景

  • Agent 需要调用 Slack、GitHub、Gmail 等 SaaS API,但不希望在运行主机上存储任何 API key
  • 团队需要对 agent 的外部平台写操作和删操作实施 owner 审批与完整审计
  • 希望按平台和 scope 粒度精细控制单个 agent 的可用权限
  • 在 CI/CD 或多 agent 环境中隔离身份,防止一个 agent 的凭据被另一个复用

适合人员

  • 在 DeepSeek Harness 上构建和运行 agent 的开发者
  • 需要治理 agent 外部 API 调用合规性的安全与合规团队
  • 希望将 SaaS 集成纳入审批工作流的技术负责人