🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

ciceroyang/dsh-privacy-guard

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

DeepSeek Harness 发送前隐私检查:在你把手机号、身份证号、银行卡号或 API…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/17 · 已提供中文文档

DeepSeek Harness 发送前隐私检查:在你把手机号、身份证号、银行卡号或 API 密钥发给模型之前提醒你,并支持一键打码。

综合分
29.1
GitHub 分
29.1
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add ciceroyang/dsh-privacy-guard
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
是什么
dsh 原生插件 · chat
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 8 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/25(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-privacy-guard · 发送前隐私提醒

在 DeepSeek Harness 里,你准备把手机号、身份证号、银行卡号或 API 密钥发给模型之前,输入框下方会
出现一条提醒,并提供「一键打码」。

它是给非安全专业的人用的:不说教、不拦截发送,没匹配到东西的时候完全不出现。

能识别什么

| 规则 | 级别 | 说明 |
| --- | --- | --- |
| private-key | 高 | PEM 私钥头 |
| api-key | 高 | sk-、ghp_ 等 GitHub token、AKIA、AIza、xox? |
| id-card | 高 | 18 位身份证号,校验位必须正确 |
| bank-card | 高 | 13-19 位卡号(允许空格或短横线),必须通过 Luhn 校验 |
| phone-cn | 中 | 中国大陆手机号 |
| email | 低 | 邮箱地址 |
| ipv4 | 低 | 点分十进制 IP |

身份证和银行卡两条规则带校验位,正是因为这两种"形状"在正常内容里太常见:长得像卡号的 16 位订单号、
长得像身份证的长数字,都不会误报。

安装

需要 Node.js 20 或更新版本,以及 DeepSeek Harness 的 web profile。

dsh plugin --profile web add github:ciceroyang/dsh-privacy-guard#v0.1.1

一条命令就装好并挂载:manifest 里声明了 dsh.bundle,profile 会把它加入 loader 树,浏览器端
则通过 exports["./client"] 提供。

想从本地源码目录加载,就手动挂:

ln -sfn "$PWD/dsh-privacy-guard" ~/.dsh/profiles/web/node_modules/dsh-privacy-guard
然后写进 ~/.dsh/profiles/web/cordis.patch.yml
- insert:
- id: privacy-guard
name: dsh-privacy-guard

web profile 会热重载 patch,之后刷新页面即可。

无需构建:浏览器端产物已提交在仓库里,直接加载。

它不做什么

- 不往任何地方发送内容。 检查全部在你的浏览器里、对草稿文本完成,不发网络请求、不写存储;卸载即无痕。
- 不阻止发送。 决定权始终在你:可以打码,也可以照发。
- 不是万无一失。 规则只认它认识的样子;没见过的密钥格式会漏过。把它当第二双眼睛,别当 DLP 系统。

说明

- 提示里只显示前 2 位和后 2 位,中间部分不会进入界面、日志或 DOM。
- 「这次不管」只对当前这段草稿生效;改动草稿后提醒会回来。
- 规则就是 lib/patterns.js 里的纯数据,加一条 = 改数据 + 加测试。

测试

node build.mjs && node --test

CI 还会重新构建一次,如果提交的 lib/client.js 和源码不一致就直接失败。

许可

MIT。维护者 @ciceroyang。

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群