DSH Plugins
返回列表
dsh-credentials-mysql

dsh-credentials-mysql

admin-security 更新于 2026.09.05

在终端中运行以下命令:

dsh plugin install sandersyao/dsh-credentials-mysql

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install sandersyao/dsh-credentials-mysql 即可安装,插件源码见 https://github.com/sandersyao/dsh-credentials-mysql

插件介绍

在 DeepSeek Harness 的分布式部署中,多个 dsh 节点需要共享同一套模型提供商凭据,而默认的本地文件提供者天然无法跨进程、跨机器共享。dsh-credentials-mysql 将凭据的 refs 与 records 两个键空间持久化到 MySQL,行为契约与 dsh-credentials-local 完全等价,让任意节点都能读写同一份凭据,无需手工同步文件。

安全与工程层面,插件支持可选的字段级 AES-256-GCM 加密:设置 CREDENTIALS_ENCRYPTION_KEY 后,每一行的密钥值与记录载荷在落盘前都会经 SHA-256 派生密钥加密,密钥本身从不入库、从不写日志。并发写入通过 SELECT … FOR UPDATE 加 InnoDB 单事务保证原子性,令牌刷新等场景下不会出现撕裂行;启动时自动执行幂等的 schema 迁移,版本不匹配时安全失败。

它适合正在搭建共享 MySQL 后端的 dsh 集群——与 dsh-workspace-bootstrap、dsh-storage-mysql、dsh-session-persistence-mysql 四个插件协同,即可将 workspace、存储、会话与凭据全部切到同一套数据库,实现真正的多节点高可用部署。

截图预览

使用场景

  • 多节点 DSH 集群共享同一套模型提供商凭据,消除文件手工同步
  • 将本地文件凭据切换至共享 MySQL,与 workspace、session 插件协同
  • 对密钥与记录载荷启用 AES-256-GCM 加密,降低数据库泄露风险

适合人员

  • 搭建多节点 DSH 集群的运维与平台工程师
  • 需要集中管理 LLM 提供商密钥的安全合规团队
  • 希望以 MySQL 统一 DSH 后端的后端工程师