DSH Plugins
返回列表
🧩

dsh-bitwarden

admin-security 更新于 2026.09.16

在终端中运行以下命令:

dsh plugin install Jindom/dsh-bitwarden

将以下提示词粘贴到 DeepSeek Harness 对话框中:

在 DeepSeek Harness 中执行 dsh plugin install Jindom/dsh-bitwarden 即可完成安装,插件源码托管于 https://github.com/Jindom/dsh-bitwarden 。

插件介绍

在 DSH 里做开发或运维任务时,最琐碎的环节之一就是反复提醒模型凭据在哪里。每个新会话都要手动告诉它去 Bitwarden 里找密码,而模型的默认反应是先问你,而不是自己去查。dsh-bitwarden 把这条摩擦彻底消除:装上之后,D SH 会在系统提示词里注入一段简短引导,要求模型在需要任何账号、密码、API key 或 token 时先自查凭据库,而不是先开口问用户。

插件直连自建 Vaultwarden 或 Bitwarden 的 REST API,不依赖 bw CLI,除可选的 hash-wasm 外全部使用 Node 内置模块。它提供三个全局工具——bitwarden_find 检索条目、bitwarden_get 取密码、用户名、TOTP 或自定义字段、bitwarden_status 查看配置与连通状态——覆盖日常凭据查询的完整链路。主密码和 API 密钥在设置卡片里填一次即可,字段标记为 secret,保存后不再回传浏览器,也不会写入日志或磁盘。

安全面上,主密码、用户密钥和解密后的条目只驻留内存,不写盘、不打日志;提示词明确要求模型不要回显明文凭据或将其写入文件。启用 2FA 的账号可改用 API 密钥登录绕过挑战,主密码仍用于解密保险库。这套插件最适合自建了 Bitwarden 或 Vaultwarden 实例的开发者与 SRE,尤其是频繁在 DSH 会话中处理部署脚本、数据库连接串、CI 令牌等敏感凭据的场景。

使用场景

  • 新会话需要数据库密码时,模型自动从 Bitwarden 取出而非询问用户
  • 部署脚本中需要 API key,模型通过 bitwarden_get 直接获取
  • 用 bitwarden_status 检查连通性与解锁状态,快速排查凭据库配置问题

适合人员

  • 自建了 Bitwarden 或 Vaultwarden 实例的开发者
  • 频繁在 DSH 中处理数据库连接串、CI 令牌等敏感凭据的 SRE
  • 希望减少反复询问密码类打断的 AI 辅助开发用户