🎁 福利专区全网大模型免费应用 + 新用户福利 + 注册活动入口,低成本玩转 AI
广告☁️ 云服务器特惠阿里云首购 8 折 · 腾讯云合作特惠
DeepSeek Harness Hub
← 返回列表

zhangmiao03/dsh-cloak

DeepSeek Harnessspec-screened扫描:中风险在 GitHub 查看 ↗
未验证

DeepSeek Harness…

尚未跑自动兼容性验证,可查看页面内的依赖与入口分析。 · 最近上游提交 2026/9/7 · 已提供中文文档

已迁移 → github.com/zhangmiao03/cloakpack(packages/dsh-cloak)。一个产品,一个保险库,两道关卡。

综合分
28.5
GitHub 分
28.5
用户评分
—
★ Stars
0
周下载量
—
安装插件(需先安装 dsh CLI 引擎:npm install -g @deepseek-ai/dsh)
dsh plugin --profile web add zhangmiao03/dsh-cloak
该插件未发布到 npm,走 GitHub 源安装(pnpm 若拦截 prepare 脚本,按其提示在 pnpm-workspace.yaml 的 allowBuilds 中放行后重跑)
信任档位:已验证本站已于 0 天前真实安装成功
是什么
dsh 原生插件 · platform
装得上吗
本站已真实安装成功(非静态推断)
安全吗
本站尚未对该插件做风险分级(暂未覆盖,不等同于无风险)
还在维护吗
活跃:最近一次提交在 18 天前

档位由下列信号合成:本站实装验证(真实安装,当前最高到 L4)· 验证所用 dsh 版本 · 静态安装检查 · 风险分级 · 仓库维护状态。下方各区块是它的证据明细。 验证判据与等级说明 →

🟢实装验证通过· 2026/9/25
由本站实装验证器在真实 dsh 环境安装成功,非静态推断。
数据截至 2026/9/21(元数据每日更新 · 实装验证按队列轮转,单条结论的验证时间见上方)
依赖的 DSH / Cordis 模块
@deepseek-ai/cordis@deepseek-ai/dsh-host-webserver@deepseek-ai/dsh-llm@deepseek-ai/dsh-session@deepseek-ai/dsh-tools
用户评分
还没有人投票,来当第一个
订阅周报,不错过优质插件更新
每周一封 · 高评分插件 + 新用户活动

README

由 DeepSeek 最新模型翻译生成
dsh-cloak

License: MIT
DSH plugin
Node
Release
CI

DeepSeek Harness 的上下文防火墙:工具结果里的凭证在进入模型之前被替换为不透明占位符。密钥永远不进上下文——任务照常进行。

English

$ cat .env                          ← agent 读了一个配置文件
DEEPSEEK_API_KEY=sk-0123…cdef

→ 模型实际看到的:
DEEPSEEK_API_KEY=⟦cloak:deepseek-api-key:1⟧

为什么需要它

你的 agent 会读 .env、配置导出、云 CLI 输出、日志尾部。这些结果里的每一个凭证都会流入对话——并从那里随每一次请求发给你的模型供应商。导出时才脱敏(分享/交接)已经太晚:agent 干活的时候密钥就已经离开你的机器了。

dsh-cloak 守在「工具结果进入模型上下文」的边界上:

- 检测 — 24 条高查准内置签名(AWS/阿里云/GCP 密钥、DeepSeek/OpenAI/Anthropic/OpenRouter 密钥、GitHub/GitLab/npm token、Slack/Discord/飞书/企业微信 webhook、Stripe/Shopify/Linear、JWT、PEM 私钥块、带密码的数据库连接串、Authorization: Bearer …),外加键名规则(password/secret/api_key/…)兜底未知格式,覆盖 .env、JSON、YAML 形态。支持 JSON 文件加载自定义正则。
- 替换 — 命中变成稳定占位符 ⟦cloak::⟧。原值只存在于进程内存的 agent 级保险库,绝不进入会话日志、审计事件或模型请求。
- 告知 — 系统提示注入 + 每条结果的附加说明告诉模型占位符的语义:不要猜、不要重构、不要重读源文件试图找回;确实需要真值时问用户。

分页游标(next_token、page_token 等)与占位值(${VAR}、changeme 等)被有意排除,翻页和模板不受影响。

安装

GitHub 渠道(最新 main):
dsh plugin --profile web add "github:zhangmiao03/dsh-cloak#main"
GitHub 渠道(锁定版本,正式环境推荐):
dsh plugin --profile web add "github:zhangmiao03/dsh-cloak#v0.1.0"
npm 渠道(npm publish 后):
dsh plugin --profile web add dsh-cloak
本地开发:
dsh plugin --profile web add /path/to/dsh-cloak

卸载:dsh plugin --profile web remove cloak。

验证挂载后重启 dsh:

dsh --profile web --dump-config | grep -A2 'id: cloak'

配置

profile cordis.patch.yml 中按行配置:

- id: cloak
config:
enabled: true
dryRun: false          # 只审计不替换(灰度观察模式)
builtins:
enabled: true
rulesFile: ~/.dsh/cloak-rules.json
note: true             # 给模型附占位符语义说明
audit:
maxEntries: 200
logFile:             # 可选 JSONL 审计落盘

自定义规则文件格式:

[
{ "id": "internal-prefix", "pattern": "mycorp-[a-z0-9]{32}", "flags": "g" }
]

暴露面

| 面 | 类型 | 说明 |
|---|---|---|
| tools/post-execute | 监听器 | 打码成功的纯文本工具结果(content 投影) |
| systemPrompt 注入 | 注入 | 模型见到占位符之前就知道其语义 |
| /cloak | 命令 | /cloak 统计 · /cloak scan  试扫 |
| /cloak/api/ | HTTP | GET stats · GET recent · POST test {text} |

安全性质

- 审计事件、日志、API 响应中绝不出现原值——只有类别与计数。
- 保险库按 agent 隔离、仅存内存;重启后旧占位符有意不可还原。
- 扫描器故障 fail-open(坏规则文件或扫描器 bug 绝不会把成功的工具调用变成错误),每次故障都有审计。
- 零运行时依赖——只用 Node 内置模块与 DSH 宿主包。

有意排除(v0.1)

诚实圈定范围,与宿主自带 spill-policy 同一立场:

- 只处理成功的纯文本结果。失败结果与非文本块原样放行(替换错误文本会破坏错误语义)。
- 模型不能「使用」被打码的凭证:把密钥还原进工具参数是平台设计上不可能的(PreToolDecision 明确排除输入改写)。任务需要真值时,模型被指示询问用户。骑在宿主 ask/authorization 缝上的「审批后揭示」在规划中。
- 不改写用户消息;不额外扫描出站请求体(工具结果是主要泄漏通道且已在源头覆盖)。两者都是后续候选。
- dryRun 只审计不替换,推荐作为上线第一步。

兼容性

基于 DeepSeek Harness 0.1.2-rc.1 构建并验证(developer-preview 宿主,破坏性变更时需重新适配)。Node ^22.19 || >=24。

开发

npm install --legacy-peer-deps
npm test            # 51 个单测
npm run build       # 从全局 dsh 安装链接 @deepseek-ai/ 依赖,然后 tsc

许可

MIT

上游仓库有新提交时邮件通知你(每天最多一封,无更新不打扰),随时一键退订。

💬 加入社群

插件用法、部署报错、新插件第一时间同步——群里问,比一个人翻文档快。

DPharness QQ 群二维码,QQ 扫码进群
QQ 扫码进群
DPharness 飞书群二维码,飞书扫码进群
飞书扫码进群