← 返回列表
未验证
@yyfather/dsh-token-vault
尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/8/24 · 已提供中文文档
Secure credential vault for DeepSeek Harness: tokens never leave the host — the agent runs gh/npm/npx/node/git with the token injected in the environment. Manage from 设置 → 凭证库 / 市场 → 已安装.
综合分
27.4
GitHub 分
27.4
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add YYfather/dsh-token-vault该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
数据截至 2026/9/18(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
@yyfather/dsh-token-vault DeepSeek Harness 的安全凭证库 · 凭证库插件 将你的 GitHub / npm / API 令牌存储在 DSH 自有的凭证库中(ctx.credentials → ~/.credentials.yaml)。密钥永不离开主机 —— 无明文文件、无模型上下文、无浏览器往返。智能体通过 vault_run 使用令牌,该工具仅将其注入子进程环境;vault_show(唯一的泄露路径)需要显式传入 confirm: true。 设置 → 凭证库 录入一次,之后所有 GitHub/npm 操作由 Host 侧代持。 工具(面向智能体) | 工具 | 用途 | | --- | --- | | vault_list | 仅列出已存储的令牌名称(绝不列出值) | | vault_has | 检查某个令牌是否存在 | | vault_set | 存储/更新令牌(值绝不回显) | | vault_remove | 删除令牌 | | vault_import | 从 gh auth token(来源:gh)或 ~/.npmrc(来源:npm)导入 | | vault_run | 运行 gh/npm/npx/node/git,并通过环境变量注入令牌(github/gh → GH_TOKEN,npm/node → NPM_TOKEN,env_name 可覆盖);输出不含任何密钥 | | vault_show | 显示某个令牌(需要 confirm: true,仅在用户明确要求时) | 安装 dsh plugin --profile desktop add @yyfather/dsh-token-vault 该包声明了 dsh.bundle.patch,因此会自动挂载;重启 DSH Desktop 以激活。随后可在 设置 → 市场 → 已安装 中管理它(启用 / 更新 / 卸载),或在 设置 → 凭证库 中粘贴令牌。 安全设计 - 存储:DSH 凭证记录空间(dsh-token-vault/,原子化 modifyRecord)—— 不新增明文文件。 - 使用:vault_run 仅将令牌放入子进程环境;stdout/stderr/日志绝不包含它。 - 泄露:vault_show 是唯一的泄露路径,且要求 confirm: true;使用规则建议用后轮换。 - 自动注入提示词片段 token-vault-usage:智能体绝不能打印或持久化令牌。 结构 - lib/index.js —— 主机侧:为 7 个凭证库工具调用 ctx.tools.register;webServer 路由 /vault/status|set|remove|import;systemPrompt.section 使用规则 - lib/client.js —— 浏览器 __ModuleLoader__ 打包:设置 → 凭证库(添加 / 导入 / 删除,值绝不显示) - cordis.patch.yml —— 打包挂载补丁 - package.json —— 符合市场格式(严格 inject,完整 exports,含 ./client 和 ./cordis.patch.yml) 许可证 MIT © YYfather
同作者(YYfather)的其他插件
扫码进群