DSH Plugins
返回列表
🧩

dsh-git-auth-plugin

admin-security 更新于 2026.09.05

在终端中运行以下命令:

dsh plugin install Wisdoverse/dsh-git-auth-plugin

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 终端中执行 dsh plugin install Wisdoverse/dsh-git-auth-plugin 即可安装,源码地址为 https://github.com/Wisdoverse/dsh-git-auth-plugin

插件介绍

在 DSH 代理环境中管理 Git 凭证往往碎片化严重:代理需要分别检查 gh、glab 和 SSH agent 的状态,要在不将令牌泄漏到模型上下文或工具调用日志的前提下完成非交互式登录,还能为每个工作区生成并维护 Ed25519 部署密钥。dsh-git-auth-plugin 将上述步骤整合为一套审批感知的工具集,让代理在单次调用中即可获得完整的认证状态快照。

核心能力涵盖三方面:一是统一的 auth_status 调用,一次性报告 GitHub CLI、GitLab CLI、SSH agent 及公钥状态;二是非交互式登录,令牌通过 DSH 凭证服务或宿主环境变量解析,经 stdin 传入 CLI,绝不经过工具参数或命令字符串;三是工作区级部署密钥管理,支持在 /.ssh 目录下生成、配置、列出和查看 Ed25519 密钥,路径必须为该目录的直接子节点,符号链接一律拒绝,同时自动写入 .gitignore 规则防止密钥被意外提交。涉及共享 CLI 凭证变更时,插件会请求 DSH 升级审批,确保最小权限边界始终成立。

该插件适合需要同时对接 GitHub、GitLab 及裸 Git 服务的开发者,也适合希望为 DSH 代理环境建立凭证隔离、可审计审批流及安全边界的运维与团队负责人。它当前面向单用户或互信用户场景,若需为不同信任域服务,建议部署独立的 DSH 实例。

使用场景

  • 代理环境需要一次性检查 gh、glab 和 SSH agent 的认证状态
  • 在 CI/CD 流水线中用令牌完成非交互式 gh/glab 登录
  • 为每个工作区生成并绑定 Ed25519 部署密钥用于 Git 操作

适合人员

  • 同时对接 GitHub、GitLab 和裸 Git 服务的 DSH 代理开发者
  • 希望为代理环境建立凭证隔离与审批审计流的运维团队
  • 在自动化工作流中需要非交互式 Git 认证的安全工程师