dsh-model-redactor
在终端中运行以下命令:
dsh plugin install zerodegress/dsh-model-redactor
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 终端中执行 dsh plugin install zerodegress/dsh-model-redactor 即可安装该插件,完整源码地址为 https://github.com/zerodegress/dsh-model-redactor 。
插件介绍
当 DeepSeek Harness 中的模型处理配置文件、API 响应或日志时,API 密钥、Bearer 令牌、PEM 私钥等敏感信息可能悄悄进入用户消息或模型输出,成为会话日志和后续上下文中永久存在的内容。dsh-model-redactor 正是为了在源头阻止这类泄露而生。
该插件同时作用于输入与输出两条路径。输入侧,用户消息在进入会话日志或发送模型请求前被重写为脱敏副本,已记录的工具结果通过会话表面替换进行清理,持久日志中的原始追加事件得以保留。输出侧,文本增量、推理流和工具调用参数增量在 agent 循环写入日志前即被脱敏,块结束载荷同样处理,确保组装完成的助消息不会再引入密钥。内置规则不可关闭,覆盖 OpenAI sk- 密钥、Bearer 与 Basic 头、GitHub 和 Slack 令牌、JWT、PEM 私钥块、AWS AKIA 访问密钥 ID 等,同时支持自定义正则与精确词匹配,替换文本也可配置。
它适合所有 DeepSeek Harness 工作流会接触真实凭据的开发者,尤其是需要模型检查部署配置、CI 日志或网络抓包,又不希望这些密钥留在持久日志或未来模型上下文中的场景。
使用场景
- 模型读取含 API 密钥的配置文件时自动脱敏输出
- 防止敏感令牌被持久化到会话日志和未来上下文
- 处理 CI 日志或网络抓包时避免密钥泄露到 agent 循环
适合人员
- 使用 DeepSeek Harness 处理含凭据数据的开发者
- 需要审计会话日志安全性的工程团队
- 让模型检查敏感日志或抓包内容的 AI 应用团队