← 返回列表
⚠ 装前注意
持久化「凭据保险库」插件,适用于 DeepSeek Harness DSH。
基本兼容但装前注意:npm 同名包「dsh-vault」归属 ox0400/dsh-vault,装到的可能不是本插件 · 最近上游提交 2026/9/5 · 已提供中文文档
DeepSeek Harness (DSH) 的持久化凭据保管库插件——在一个设置面板中管理 API 令牌、服务器登录信息和站点凭据。
综合分
29.3
GitHub 分
29.3
用户评分
—
★ Stars
1
周下载量
—
兼容 / 相关生态插件(非 dsh 原生,请按其对应运行时安装)
git clone https://github.com/njjpro/dsh-vault.git信任档位:已验证本站已于 1 天前真实安装成功(L4 · 真实安装)
- 是什么
- 生态插件(可安装,未声明 dsh 能力)
- 装得上吗
- 本站已真实安装成功(L4 · 真实安装,非静态推断)
- 安全吗
- 本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
- 还在维护吗
- 活跃:最近一次提交在 20 天前
档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →
🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/19(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
安装兼容性检查⚠ 装前注意
以下结论由程序自动检查 npm 包、engines 声明与入口文件得出,未做人工实机验证——能装不等于用着没问题。
✓npm 包dsh-vault @ 1.10.73
✓Node 引擎未声明 engines.node
✓dsh CLI 依赖未声明 dsh 版本约束
✓入口文件main/exports/bin 已声明
npm 同名包「dsh-vault」归属 ox0400/dsh-vault,装到的可能不是本插件
验证方式:npm registry 存在性 + package.json 静态校验 · 最后验证 2026/9/22 21:38:45
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动
README
由 DeepSeek 最新模型翻译生成dsh-vault 持久化「凭据保险库」插件,适用于 DeepSeek Harness (DSH)。 在 设置 → 凭据 板块用一张可折叠的列表集中管理常用凭据:API Token、服务器登录、网站账号、GitHub PAT……每类填一次,之后所有会话都能直接取用。机密字段存入 DSH 凭据库(不落明文、界面不回显),非机密字段存入 settings。 设置 → 凭据 功能 - 一个面板管理所有凭据:列表式条目,可折叠/展开,收起时显示「已配置 n/m」摘要 - 机密与配置分离:Token/密码 → DSH 凭据库;IP、网址等非机密 → dsh-vault settings 命名空间 - 模型可直接取用:注册 vault_status / vault_get 两个工具,agent 在任务中自行解析密钥(如调 Cloudflare API、SSH 登录服务器) - 不回显:机密字段在界面只显示「已配置 / 未配置」,输入新值即覆盖 - 5 种内置类别,类型下拉即选即换: | 类别 | 字段(粗体为机密) | 凭据库 ref 示例 | |---|---|---| | Token | token | VAULT__TOKEN | | 服务器 | ip、user、port、publicHost、sshAlias、note、password | VAULT_SERVER_PASSWORD | | 网站 | url、user、password | VAULT__PASSWORD | | GitHub | user、token | VAULT_GITHUB_TOKEN | | (自定义) | 在 KINDS 里加一组字段即可 | VAULT__ | 安装 从 GitHub 安装 dsh plugin add https://github.com/njjpro/dsh-vault 或本地路径安装 dsh plugin add file:./dsh-vault 重启 DSH 后,设置里出现「凭据」板块。 使用 1. 设置 → 凭据 → 「+ 添加凭据」,选类型、填字段(改动在输入框失焦时保存) 2. 让模型干活时它自己会调工具: - vault_status — 列出条目与各机密字段是否已配置(只有布尔,没有值) - vault_get — 按 id + 字段名取回某个密钥值(如 id=github field=token),模型用完即弃,不会复述 数据存放 | 数据 | 位置 | |---|---| | 条目结构、非机密字段 | ~/.dsh/settings.yaml 的 dsh-vault 命名空间 | | 机密字段 | DSH 凭据库(~/.dsh/.credentials.yaml,0600) | 卸载插件不会删除凭据库中的密钥;如需清除,在条目里点「清除已存密钥」。 安全模型 - 机密只在写入时经过界面,之后任何界面都不回显 - vault_get 的返回值只出现在当次工具调用里,工具卡渲染层只显示「Resolved …」 - 每个机密的 ref 形如 VAULT__,与条目一一对应 扩展新类别 改两处 KINDS(Host 半 lib/index.js 的 secretFields,Client 半 lib/client.js 的字段定义),重启即可。字段 key 会参与凭据库 ref 派生(大写、非字母数字转 _)。 License MIT