dsh-secret-scrub
在终端中运行以下命令:
dsh plugin install jwilson411/dsh-secret-scrub
将以下提示词粘贴到 DeepSeek Harness 对话框中:
在 DeepSeek Harness 中运行 dsh plugin install jwilson411/dsh-secret-scrub 即可安装该插件,源码详见 https://github.com/jwilson411/dsh-secret-scrub
插件介绍
在 LLM 驱动的工具执行链路中,密钥和令牌最容易被带进工具参数、再随结果原样写回 transcript。模型看见了、日志留了底,泄漏往往在事后才被发现。dsh-secret-scrub 把脱敏插在这条链最窄的接缝上:工具执行前对入参做一次模式匹配,执行后对出参再做一次,让原始字节在模型和日志两个方向上同时消失。
每个被命中的密钥会被替换为会话内稳定的占位符——同一组字节在同一会话里始终映射到同一占位符,模型仍然可以推理哪个入参对应哪条出参;而跨会话则因独立盐值而不可关联。事件日志采用仅追加的 JSONL 格式,每条记录只含时间戳、会话、工具名、模式名和占位符五个字段,绝不保留原始字节或其任何片段,文件权限锁定为 0600。
它不是密钥管理器、不是 DLP、不做熵检测或 ML 分类,只匹配六组预定义的密钥形态(GitHub PAT、AWS Key、Slack Token、PEM 私钥、通用 sk- 令牌等),命中即脱敏、未命中即放行。适合在工具增强型 LLM 流水线中经手凭证的团队,作为一道看见已知密钥形态就立即抹除止损屏障使用。
使用场景
- 工具参数携带 API 密钥时,执行前自动将原始字节替换为占位符
- 工具结果回传密钥时,确保模型在下一轮推理前看不到原始凭证
- 会话结束后通过事件日志审计本会话拦截了哪些密钥形态及次数
适合人员
- 在 LLM 工具链中经手凭证与令牌的开发者
- 需要防止密钥泄漏进 transcript 或模型上下文的 AI 应用团队
- 关注工具执行安全边界与事后审计能力的平台工程师