DSH Plugins
返回列表
🧩

dsh-password

admin-security 更新于 2026.08.25

在终端中运行以下命令:

dsh plugin install ZhijiangTang/dsh-password

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install ZhijiangTang/dsh-password 即可安装该插件,项目源码位于 https://github.com/ZhijiangTang/dsh-password。

插件介绍

在 DSH 插件体系中,生成一个足够强的密码看似简单,实则暗藏陷阱:用 JavaScript 的 Math.random 取数并不加密安全,手动拼字符集又容易遗漏大小写或数字约束。dsh-password 正是为此而生——它向 DSH 注册一个 password_generate 工具,所有随机性均来自 node:crypto.randomInt 的均匀采样,从源头杜绝了弱随机风险,且纯 ESM、零依赖、无构建步骤,装完即用。

它提供两种生成模式。random 模式允许指定 8 至 128 位长度、可选符号集,并默认剔除 Il1O0 等易混淆字符;每次生成后还会校验至少包含一个小写、一个大写和一个数字,不满足则自动重生成(上限 20 次,超限退化为确定性兜底)。Diceware 模式内置 256 个常见英文短词,每个词贡献 8 bits 熵,可配置单词数(4 至 8)与连接符,适合偏好助记短语而非随机字符串的用户。整个过程中口令仅在内存里产生并返回,不落盘、不写日志,插件本身不持有任何持久状态。

适合需要在 DSH 工作流中快速生成一次性口令的开发者与运维人员,也适合偏好 Diceware 助记短语、希望在不引入额外依赖的前提下获得加密安全随机性的安全爱好者。

使用场景

  • 在 DSH 工作流中快速生成一次性安全口令
  • 偏好助记短语而非随机字符串时生成 Diceware 密码
  • 需要加密安全随机源且零依赖的轻量场景

适合人员

  • 在 DSH 中需要快速生成口令的开发者与运维人员
  • 偏好 Diceware 助记短语的安全爱好者
  • 希望零依赖、纯内存、不落盘的轻量工具用户