DSH Plugins
返回列表
🧩

dsh-llmasking

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install yolorouter/dsh-llmasking

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install yolorouter/dsh-llmasking 即可安装;如需从源码安装,可克隆 https://github.com/yolorouter/dsh-llmasking 后用 dsh plugin link 关联到目标 profile。

插件介绍

每次与 AI 对话,API 密钥、手机号、项目代号、邮箱都在明文状态下穿越网络——而你的本地会话日志、终端 UI 和工具执行却需要看到真实值。dsh-llmasking 把安全边界精确画在数据离开的瞬间:线上是占位符,本地是真相,互不干扰。

它拦截 dsh 的 llm/stream 瀑布流,为出站请求构建一份冻结的掩码副本,再包裹响应流:跨 chunk 的占位符被扣留并在块闭合时缝合还原。工具调用参数在执行前完成还原,文件和命令操作的是真实值。检测器覆盖邮箱、银行卡(Luhn 校验)、IP、国际电话、云密钥、PEM 块、JWT、git token、高熵密码,可选启用中国规则包(手机号、身份证 ISO 7064、座机)和美国规则包(SSN、电话),也可叠加自定义关键词。同一会话内相同值映射相同占位符;密钥族单向不可逆。monitor 影子模式可先统计再决定是否 enforce。

适合运行 dsh(deepseek-harness)且对话中携带敏感数据的开发者和运维人员。无需额外服务、不改日志策略、不引入新依赖,装入 profile 即生效。插件自身零网络调用、不读用户文件、映射全在内存中,进程退出即消失。

使用场景

  • 对话中携带 API 密钥、手机号、邮箱等敏感值,需在发往模型前自动掩码而本地日志保留真值
  • 工具调用执行需要真实参数,但跨网络传输必须使用占位符,要求双向无感还原
  • 合规审计要求密钥类信息单向不可逆、零网络外发,插件自身不引入额外服务

适合人员

  • 运行 dsh / deepseek-harness 且对话涉及敏感数据的开发者
  • 需要为 AI 网关增加传输层脱敏边界的运维和安全管理员
  • 关注 LLM 调用链路中 PII 与密钥泄露风险的平台团队