DSH Plugins
返回列表
🖥️

dsh-model-redactor

客户端 更新于 2026.08.16

在终端中运行以下命令:

dsh plugin install zerodegress/dsh-model-redactor

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install zerodegress/dsh-model-redactor 即可安装该插件,完整源码地址为 https://github.com/zerodegress/dsh-model-redactor 。

插件介绍

当 DeepSeek Harness 中的模型处理配置文件、API 响应或日志时,API 密钥、Bearer 令牌、PEM 私钥等敏感信息可能悄悄进入用户消息或模型输出,成为会话日志和后续上下文中永久存在的内容。dsh-model-redactor 正是为了在源头阻止这类泄露而生。

该插件同时作用于输入与输出两条路径。输入侧,用户消息在进入会话日志或发送模型请求前被重写为脱敏副本,已记录的工具结果通过会话表面替换进行清理,持久日志中的原始追加事件得以保留。输出侧,文本增量、推理流和工具调用参数增量在 agent 循环写入日志前即被脱敏,块结束载荷同样处理,确保组装完成的助消息不会再引入密钥。内置规则不可关闭,覆盖 OpenAI sk- 密钥、Bearer 与 Basic 头、GitHub 和 Slack 令牌、JWT、PEM 私钥块、AWS AKIA 访问密钥 ID 等,同时支持自定义正则与精确词匹配,替换文本也可配置。

它适合所有 DeepSeek Harness 工作流会接触真实凭据的开发者,尤其是需要模型检查部署配置、CI 日志或网络抓包,又不希望这些密钥留在持久日志或未来模型上下文中的场景。

使用场景

  • 模型读取含 API 密钥的配置文件时自动脱敏输出
  • 防止敏感令牌被持久化到会话日志和未来上下文
  • 处理 CI 日志或网络抓包时避免密钥泄露到 agent 循环

适合人员

  • 使用 DeepSeek Harness 处理含凭据数据的开发者
  • 需要审计会话日志安全性的工程团队
  • 让模型检查敏感日志或抓包内容的 AI 应用团队