DSH Plugins
返回列表
🧩

dsh-accounts

admin-security 更新于 2026.09.16

在终端中运行以下命令:

dsh plugin install yangwuan55/dsh-accounts

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在终端运行 dsh plugin install yangwuan55/dsh-accounts 即可完成安装并自动注册到 DSH profile,源码地址:https://github.com/yangwuan55/dsh-accounts

插件介绍

当 DSH 中的 AI 代理需要登录网站或运行依赖 API key 的本地 CLI 时,凭据一旦进入模型上下文便面临泄露风险。dsh-accounts 在凭据存储与工具调用之间架起安全桥梁:值仅在插件进程内存中流转,模型与对话永远只能看到账号名称和元数据,绝不可触及真实值。

核心能力覆盖三条路径。account_fill 将账号值直接注入内置浏览器完成登录表单代填,配合域名白名单、CAPTCHA 检测与代填后读取封锁窗口,防止模型在填充后回读表单内容;credential_run 将 API key 或 token 以环境变量注入子进程,输出自动脱敏后返回;网页管理界面与设置面板同步提供增删改查,支持 TOTP 现算、自定义字段、env 键白名单,无需手工编辑 YAML。零运行时依赖,仅用 Node 内置模块。

适合让 AI 代理自动完成多站点登录或调用密钥管控本地 CLI 的 DSH 用户;要求秘密值永不离开进程内存安全边界的团队;以及偏好用可视化界面集中管理凭据、避免直接操作凭据文件的运维人员。

使用场景

  • AI 代理自动完成多站点登录表单代填
  • 本地 CLI 运行前安全注入 API key 或 token
  • 通过浏览器界面集中增删改查账号凭据

适合人员

  • 需要 AI 代理操作多个网站的 DSH 用户
  • 要求秘密值永不进入模型上下文的安全团队
  • 偏好可视化界面管理凭据、避免手改 YAML 的运维人员