DSH Plugins
返回列表
🧩

dsh-git-forge

admin-security 更新于 2026.08.18

在终端中运行以下命令:

dsh plugin install thirsty5034/dsh-git-forge

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端执行 dsh plugin install thirsty5034/dsh-git-forge,或从源码仓库 https://github.com/thirsty5034/dsh-git-forge 安装;安装后重启 DSH web 并强制刷新浏览器即可使用。

插件介绍

当 Agent 频繁执行 fetch 与 push 时,凭证往往散落在环境变量和本地配置里,既缺少按项目粒度的授权,也无法在 Host 层面拦截越权推送。Token 一旦进入模型上下文,安全边界便形同虚设——这正是多平台 Git 协作中最常见的隐患。dsh-git-forge 针对这一问题,在 dsh-better-sidebar 中提供了一套统一的账户库与推送策略管理器。

插件覆盖 GitHub、Gitea、GitLab、Gitee、Bitbucket 五类托管服务,以 workspace cwd 为 key 实现按项目授权。内置的 Push Guard 在 Host 层拦截 git push、git remote add 和 set-url,阻止任何指向未授权主机的操作。Token 以 0600 权限写入 $DSH_HOME/git-forge/secrets.json,Agent 通过 Host-only credential helper 按需取用,全程不经过模型上下文,确保凭证既可用又不泄露。

如果你已经在 DSH 中让 Agent 拉取和推送代码、需要在多个 Git 平台间切换账户,dsh-git-forge 把凭证、授权与安全边界收拢到侧边栏一个面板中,让 Agent 在明确划定的范围内工作,既方便管理也降低事故风险。

使用场景

  • Agent 需要按项目粒度仅推送授权主机,其余命令在 Host 层被拦截
  • 在 GitHub、GitLab、Gitee 等多平台间为不同项目绑定不同账户并自动取用凭证
  • 让 Agent 通过 HTTPS Git 拉取代码,同时确保 Token 不进入模型上下文

适合人员

  • 让 DSH Agent 日常执行 git fetch / push 的开发者
  • 需要在 Host 层统一管控多个 Git 平台凭证的运维或安全负责人
  • 希望 Agent 在明确安全边界内操作、降低误推风险的多项目团队