DeepSeek Harness Plugin Hub

发布与管理完整 Harness Profiles,发现适合你的插件。

探索

插件目录环境预设文档中心动态

社区

发布插件联系我们报告问题

相关链接

Plugin Hub GitHubDeepSeek Harness 官方项目系统状态隐私说明
© 2026 DeepSeek Harness Plugin HubPowered byPaxTech

独立、非官方社区项目,与 DeepSeek 官方无隶属、授权或背书关系。

Wsl Secret — DeepSeek Harness 插件(DSH Plugin)
DeepSeek Harness Plugin Hub
ProfilesPlugins分类动态文档登录管理 Profiles
ProfilesPlugins分类动态文档登录
← Plugins
W

dsh-wsl-secret

Wsl Secret

DeepSeek Harness WSL 插件:使用白名单处理 pass/age 密钥;支持 list/exists;使用 secret_to_env,避免将值输出到聊天中。

插件会安装到这里;不确定时保持 web。

npx -y @deepseek-ai/dsh plugin --profile web add github:173787247/dsh-wsl-secret#2775a3524751c1e0e6fa4f8060120900943a8f9f
README兼容性版本

兼容性与来源证明

Wsl Secret 以 dsh-wsl-secret 发布,当前版本为 0.2.0。Plugin Hub 会校验它的 manifest,并保存精确安装来源,便于复现安装结果。

DSH 兼容范围
*
运行环境
any
发布来源
github
Registry 更新时间
2026/9/22

版本

0.2.0stable
2026/9/22

相关插件

正在加载相关插件…

最新版
0.2.0
DSH
*
HMR
重启进程
Tree shaking
未声明可安全裁剪
解包体积
未提供
文件数
未提供
Surface
any
许可证
MIT
发布源
github
GitHub
★ 1
周下载
0
最近提交
2026/9/24
查看源码 ↗
README Badge

点击下方 Badge 复制 Markdown,粘贴到 README 即可。

这是你的 Plugin?认领权益 · 优先安全扫描

验证 package.json 声明的 GitHub 仓库,即可管理这个公开页面。认领后,Hub 会优先安排当前版本的安全扫描,并在通过后公开展示结果。

认领这个 Plugin →
报告问题

相关插件

继续浏览 security-access 分类下经过校验的插件。

DSCODE@toddzheng024/dscode-bundle完整的 DeepSeek 编码代理,支持持久化 shell、Ultra 协作和自动权限审查。Plugin Subscriptionsdsh-plugin-subscriptions将 ChatGPT (Codex)、Claude、Grok (X Premium)、GitHub Copilot 和 Google Antigravity 订阅用作 DeepSeek Harness LLM 提供商,并通过网页设置页面使用 OAuth 登录Auto Reviewdsh-auto-review针对 DeepSeek Harness 审批请求的第二模型 AI 自动审查:只读审查子代理在审批应答链上决定允许或拒绝,并采用故障关闭回退机制和完整的会话日志审计。Codex Subscriptiondsh-codex-subscription通过 OAuth 在 DeepSeek Harness 中使用 ChatGPT 和 Codex 订阅,支持配额管理、安全重置、网页搜索、图像和快速模式

README

dsh-wsl-secret

语言: 中文(本页) · English

在 DSH(Cordis)里安全读取 pass / age 密钥。

npmdsh-wsl-secret
环境WSL/Linux,PATH 上有 pass 和/或 age
默认不配 allowPrefixes 就读不了(故意的)
对比dsh-wsl-cred = Git 凭据提示;本插件 = 应用 API Key

为什么要单独插件

  • dsh-wsl-cred → 只给 Git 推送/拉取的凭据提示
  • dsh-wsl-secret → OpenRouter、Discord Bot Token 等应用密钥

secret_status 显示 ready=false = 已安装但未配置,属正常安全默认。

5 分钟上手

1. 装工具(一次)

sudo apt install pass age
# 需要时: pass init <gpg-id>

2. 密钥放在同一前缀下

pass insert dsh/openrouter
pass insert dsh/discord-bot

3. Cordis 放行该前缀

编辑 profile 的 cordis.patch.yml(例如 ~/.dsh/profiles/web/cordis.patch.yml):

plugins:
  dsh-wsl-secret:
    enabled: true
    path: /mnt/c/Users/你/Desktop/AIFullStackDevelopment/dsh-wsl-secret
    config:
      allowPrefixes:
        - dsh
        # - ~/secrets          # age 用文件系统根
      reveal: false
      timeoutMs: 15000

重启 / 重载 profile。

4. 推荐工具链

步骤工具结果
检查secret_statusready=true
列举secret_pass_list只有名字
确认secret_pass_exists{ exists: true }
使用secret_to_env写入 process.env,聊天里只有 preview
可选secret_pass_get预览(少用;勿开 reveal)
{ "name": "secret_to_env", "arguments": {
  "name": "dsh/openrouter",
  "envKey": "OPENROUTER_API_KEY"
}}

之后同一 dsh 进程内其它工具可读 process.env.OPENROUTER_API_KEY。

工具一览

工具作用
secret_statuspass/age、allowlist、ready
secret_pass_list只列名字
secret_pass_exists是否存在
secret_to_env首选 pass → 环境变量
secret_pass_get预览读取
secret_age_to_envage → 环境变量
secret_age_decryptage 解密(预览)

安全模型(摘要)

  1. 空 allowPrefixes → 全部拒绝
  2. pass 名必须匹配前缀(dsh → dsh/...)
  3. age 路径必须在列表里的目录根下
  4. 默认 reveal: false,结果不含完整密钥
  5. 优先 secret_to_env,避免把明文塞进模型上下文
  6. 永远不要把密钥贴进聊天

更细的英文说明见 README.en.md。

License

MIT