DSH Plugins
返回列表
🧩

secret-guard

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install JohnXu22786/secret-guard

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中运行 dsh plugin install JohnXu22786/secret-guard 即可安装该插件,开源地址:https://github.com/JohnXu22786/secret-guard

插件介绍

当你用 DeepSeek Harness Agent 处理项目文件时,它可能随手打开 .env、SSH 私钥或 AWS 凭证,把 API key 原封不动地读进对话上下文——一次泄露,前功尽弃。secret-guard 就是为了堵住这条最常见的泄密路径而设计的。

它分两层防线工作。第一层是执行前拦截:Agent 的文件工具在动 .env、id_rsa、.aws/credentials 等敏感文件之前,插件以 gitignore 风格的规则表做出 block、block-read 或 allow 判定,直接短路,工具体根本不会执行。第二层是执行后兜底掩码:即便内容通过 bash、MCP 工具等绕过拦截漏了出来,插件仍会对返回文本做形状识别——PEM 密钥块、JWT、Bearer token、已知前缀(ghp_、sk-、AKIA…)、含密码的连接串等——替换为 [redacted::]。此外,插件注册了一组 sg_* 安全检测工具,让 Agent 在不触碰原始值的前提下确认密钥是否存在、是否为空、形状如何,只返回键名、行号和 HMAC 指纹,绝不暴露明文。所有拦截、掩码、规则重载事件都写入本地 JSONL 审计日志,按大小自动轮转;规则文件支持热重载,改完即生效,无需重启。

适合所有在 dsh 中跑 Agent 的开发者与安全敏感团队——尤其是项目里散落着大量密钥文件、又希望 Agent 能正常读写代码但不碰秘密的场景。它不迁移、不加密、不移动任何密钥,只做一件事:把读进模型上下文的秘密挡在门外。纯 TypeScript 源码加载,零构建步骤,装上即生效。

使用场景

  • Agent 自动读取项目文件时防止 .env 和私钥泄露到对话上下文
  • 多工具协作场景下对绕过拦截的工具输出做形状掩码兜底
  • 团队需要可审计的敏感文件访问日志与热更新规则策略

适合人员

  • 在 dsh 中运行 Agent 的开发者
  • 项目中散落大量密钥文件、需 Agent 读写代码的团队
  • 需要敏感文件访问审计与策略管控的安全工程师