← 返回列表
未验证
把可写凭据存入系统钥匙串,替代明文配置文件
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/13 · 已提供中文文档
为 DeepSeek Harness 规划的由操作系统支持的凭据提供程序
综合分
26.6
GitHub 分
26.6
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add ShawnSiao/dsh-credentials-keychain该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/16(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
dsh-credentials-keychain 面向 DeepSeek Harness 的操作系统凭据库 Provider bundle。 当前状态:设计与实现规划阶段,仓库暂不包含可安装插件。 目标 替换默认的文件型 credentials 配置行,将可写凭据保存到操作系统凭据库,同时保持模型 Provider 和 Web Provider 已使用的 ctx.credentials API 不变。 首个版本不增加新的凭据管理流程:现有设置界面继续调用 describe()、set() 和 unset(),各消费者继续在每次操作前解析 CredentialRef。 规划中的使用方式 使用标准 profile bundle 命令安装: dsh plugin --profile web add github:ShawnSiao/dsh-credentials-keychain bundle 将替换基础 profile 中的 credentials 配置行。现有模型设置界面仍是主要入口;插件不会注册能够读取或枚举凭据值的模型工具。 范围 - 保留继承自进程的环境变量,并将其作为最高优先级的只读来源,兼容 CI 和单次启动覆盖。 - 将可写值保存到 Windows Credential Manager、macOS Keychain 或 Linux Secret Service。 - 设置界面只能获得是否已配置、来源和可写性,不得获得凭据值。 - 仅在写入或删除完成后发布 credentials/updated。 - 所选后端不可用,或无法满足配置的安全要求时,在加载阶段明确失败。 安全立场 操作系统凭据库可以改善静态存储安全,但不天然构成对同一用户身份下所有进程的硬隔离。实现必须发布各平台能力表,不得宣称超过后端实际保证的安全能力。 需要用户确认或应用绑定访问的高保障模式应单独配置。插件不会静默退回明文文件。 架构、阶段划分、验收标准和待确认的安全决策见实现规划。 兼容基线 当前规划基于 2026 年 8 月 13 日的 DeepSeek Harness master commit 47f943859b 和 package 版本 0.1.0-rc.5。DeepSeek Harness 仍处于开发者预览阶段,每次发布前都需要重新核对公开 API。 许可证 MIT
同作者(ShawnSiao)的其他插件
扫码进群