dsh-secret-redactor

by DamonKoy

0 模型与账号接入github收录于 08-21

工具结果敏感信息自动脱敏:模型看到前掩码 API key / token / JWT / 私钥与配置密钥。

Automatic secret redaction in tool results: masks API keys, tokens, JWTs, private keys and configured secrets before the model sees them.

安装

dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-secret-redactor

GitHub 源码安装:首次需按提示配置 allowBuilds 构建授权后重试

安装与环境配置指引、插件开发教程见 DSH 中文社区文档 ↗

安装即在你的机器上以你的权限运行第三方代码——它可读写文件、使用凭据、访问网络,DSH 的工具审批不会为插件代码加沙箱。「检测到 manifest」仅代表发现 dsh.bundle / dsh.plugin 清单,不构成兼容性或安全审查;安装前请审阅源码,不熟悉的插件先在不含密钥的环境试用。

README

目录

DeepSeek Harness 敏感信息脱敏插件。对标 Codex 0.147 的「命令展示与会话回放中的 secrets 脱敏」。

English | 中文

功能

  • 工具输出自动脱敏:挂钩 tools/post-execute 流水线,模型看到的每个文本块中的 API key、Bearer token、JWT、PEM 私钥、通用高熵 token 自动掩码——已在真实会话中 验证(sk-abc123... 变为 sk-***)。
  • 环境变量密钥收集:变量名匹配 TOKEN / KEY / SECRET / PASSWORD / PASSWD / CREDENTIAL / AUTH / SIGNING(值长度 >= 8)的值会被收集并在输出中出现时掩码。
  • SSH 密码收集:~/.dsh/dsh-ssh.json 中的密码自动掩码(可配置关闭)。
  • redact_text 模型工具:在记录、持久化或回显之前,对任意文本/JSON 脱敏。
  • redact_secret_status 模型工具:报告规则数与已收集密钥数(只报数量,不报值), 用于确认脱敏器已生效。
  • 包私有 RPC(harness.handle,仅沙箱 realm;CLI 静态加载下跳过):secret-redactor/redact 与 secret-redactor/status,供 client 半区与其他插件调用。

安装

dsh plugin --profile web add github:DamonKoy/dsh-plugins#path:/packages/dsh-secret-redactor

重启 dsh web。脱敏默认开启。

配置

可选文件 ~/.dsh/dsh-secret-redactor.json:

{
  "enabled": true,
  "mask": "***",
  "disablePatterns": ["generic-mixed"],
  "patterns": ["CUSTOM-\\d{8}"],
  "extraSecrets": ["literal-secret-1"],
  "collectEnv": true,
  "collectSshPasswords": true
}
字段 默认 含义
enabled true 总开关
mask "***" 用户提供密钥/规则的替换文本
disablePatterns [] 按名称禁用内置规则(见规则目录)
patterns [] 附加正则(带 g 标志)
extraSecrets [] 需掩码的字面字符串(长度 >= 4)
collectEnv true 收集匹配的环境变量值
collectSshPasswords true 收集 ~/.dsh/dsh-ssh.json 密码

配置在每次挂钩时重新读取,修改即时生效,无需重启。

规则目录(25 条内置)

覆盖:sk- 系(OpenAI/DeepSeek)、GitHub(ghp_ 等)、AWS AKIA、Slack xox、 Google AIza、HuggingFace hf_、GitLab glpat-、Bitbucket ATBB、阿里云 LTAI、 腾讯云 AKID、Stripe sk_live_/sk_test_、npm、Telegram 机器人、SendGrid SG.、 DigitalOcean dop_v1_、Shopify shpat_、PEM 私钥块(RSA/EC/OpenSSH/PGP/加密)、 Bearer 头、JWT、data:…;base64,… URI 载荷、scheme://user:password@ 连接串凭据、 apiKey/password/secret/token 键值对(含 JSON 引号形式)、32+ 混合大小写 hex、 64+ base64 形状、40+ 混合大小写标识符形状。

防误伤内建:普通工具名(如 hindsight_search_knowledge_pages)、纯小写长单词 (即使 45 字符)、git commit 哈希、UUID、无凭据的 https://user@host、git@… SSH URL 均不掩码。node --test test/ 运行 13 例双向测试(正例+反例)。

安全说明

  • 脱敏作用于模型可见的工具结果内容(主要泄露面)。持久化日志仍存原始规范化结果值; 日志级脱敏在路线图上。
  • 收集的密钥仅驻留内存,不落盘、不上传。
  • redact_secret_status 只报数量与规则名,绝不包含值。

License

MIT

原始 README: https://github.com/DamonKoy/dsh-plugins/blob/main/packages/dsh-secret-redactor/README.zh.md ↗

同类插件

查看全部 →
模型与账号接入Anionex

agent-vision-toolkit

为纯文本模型"看图“设计更好的视觉工具箱和技能,支持多图理解,图片问答,前端UI还原、GUI 自动化等,并可选无缝接入多个主流agent,直接识别粘贴图片| A vision toolkit and skill designed for text-only llms — image Q&A, long-screenshot OCR, frontend UI restoration, and GUI automation, with optional seamless integration for Codex, Claude Code, Pi, Oh My Pi, and OpenCode

查看详情
928github+08-16
模型与账号接入toby-bridges

api-relay-audit

从 DeepSeek Harness 对 AI API 中转站和 LLM 代理运行本地安全审计,生成 Markdown 报告,覆盖提示词注入、模型替换信号、工具调用改写、错误泄漏、流完整性和按 profile 启用的 Web3 风险。

查看详情
791github+08-21
模型与账号接入ZJU-LLMs

OpenStory

✨ OpenStory 现已支持 DeepSeek Harness 插件! 现在可以通过 dsh-openstory 将 OpenStory 多智能体推演接入 DeepSeek Harness,让 agent 直接启动模拟、查看角色、下达指令并逐回合推进故事。查看 DSH 插件配置与使用指南。

查看详情
377github+08-17
模型与账号接入pulseaiclub

phi

pi的编码代理 ∞ 提供者、子代理、hashline编辑和权限门

查看详情
89github+08-16
模型与账号接入anysearch-team

anysearch-dsh

DeepSeek Harness(DSH)的 AnySearch 网络搜索提供方与高级搜索工具。

查看详情
79github+08-17
模型与账号接入kuangre123

codex-switch

Codex Switch 是一个 macOS 工具,一键配置 Codex 的自定义 API,同时保留官方 OpenAI 登录。保存后 Codex 的模型选择器里只会出现你选的那个 provider 的模型。也支持 Claude Code 的官方 / 自定义 API 切换。Codex Switch is a lightweight helper for configuring multiple coding-agent API routes. For Codex, it keeps Official OpenAI and a custom API provider configured in parallel, registers the custom model in Codex's mod

查看详情
67github+08-16