DeepSeek Harness Hub
← 返回列表

系统凭据库存储ShawnSiao/dsh-credentials-keychain

DeepSeek Harnessspec-screened在 GitHub 查看 ↗
未验证

把可写凭据存入系统钥匙串,替代明文配置文件

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/13 · 已提供中文文档

为 DeepSeek Harness 规划的由操作系统支持的凭据提供程序

综合分
26.6
GitHub 分
26.6
用户评分
★ Stars
0
周下载量
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add ShawnSiao/dsh-credentials-keychain
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

dsh-credentials-keychain

面向 DeepSeek Harness 的操作系统凭据库 Provider bundle。

当前状态:设计与实现规划阶段,仓库暂不包含可安装插件。

目标

替换默认的文件型 credentials 配置行,将可写凭据保存到操作系统凭据库,同时保持模型 Provider 和 Web Provider 已使用的 ctx.credentials API 不变。

首个版本不增加新的凭据管理流程:现有设置界面继续调用 describe()、set() 和 unset(),各消费者继续在每次操作前解析 CredentialRef。

规划中的使用方式

使用标准 profile bundle 命令安装:

dsh plugin --profile web add github:ShawnSiao/dsh-credentials-keychain

bundle 将替换基础 profile 中的 credentials 配置行。现有模型设置界面仍是主要入口;插件不会注册能够读取或枚举凭据值的模型工具。

范围

- 保留继承自进程的环境变量,并将其作为最高优先级的只读来源,兼容 CI 和单次启动覆盖。
- 将可写值保存到 Windows Credential Manager、macOS Keychain 或 Linux Secret Service。
- 设置界面只能获得是否已配置、来源和可写性,不得获得凭据值。
- 仅在写入或删除完成后发布 credentials/updated。
- 所选后端不可用,或无法满足配置的安全要求时,在加载阶段明确失败。

安全立场

操作系统凭据库可以改善静态存储安全,但不天然构成对同一用户身份下所有进程的硬隔离。实现必须发布各平台能力表,不得宣称超过后端实际保证的安全能力。

需要用户确认或应用绑定访问的高保障模式应单独配置。插件不会静默退回明文文件。

架构、阶段划分、验收标准和待确认的安全决策见实现规划。

兼容基线

当前规划基于 2026 年 8 月 13 日的 DeepSeek Harness master commit 47f943859b 和 package 版本 0.1.0-rc.5。DeepSeek Harness 仍处于开发者预览阶段,每次发布前都需要重新核对公开 API。

许可证

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

同作者(ShawnSiao)的其他插件

💬 加入 DPharness 群聊

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

点击加入 QQ 群
DPharness 群聊二维码,手机 QQ 扫码进群
扫码进群