api-relay-audit
toby-bridges
Local security audit for AI API relays and LLM proxies: detects prompt injection, model substitution, tool-call rewriting, SSE anomalies, error leakage, and Web3 wallet risks.
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:Olympianz/dsh-xiaomili
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
常驻 chatbox 右侧的金毛秘书插件。它会实时旁听对话、识别用户意图、提取关键词/概念、并自动生成秘书简报。
assets/theme.png,无边框、带浮动动画),点击展开下拉窗;session/event,即时正则抓取邮箱 / 链接;deepseek-official/deepseek-v4-flash)先判断意图再提取,不用朴素词频;dsh-xiaomili/
├── package.json # dsh.bundle + dsh.client manifest
├── cordis.patch.yml # 组合层:激活 host 插件
├── index.js # host 半部(事件监听 + LLM + HTTP 路由)
├── lib/client.js # browser 半部(shell.overlay 悬浮挂件 + 下拉窗)
├── assets/theme.png # 头像图片
└── README.md
dsh plugin --profile web add ./dsh-xiaomili
然后正常启动 profile 即可,无需构建(纯 JS,无外部运行时依赖)。
Config)内置 Schemastery Config schema,可在 profile 的 cordis.patch.yml 中覆盖该行:
- insert:
- id: xiaomili
name: dsh-xiaomili
config:
debounceMs: 3000
maxMessages: 20
| 键 | 默认 | 说明 |
|---|---|---|
provider |
deepseek-official |
LLM provider |
model |
deepseek-v4-flash |
归纳用模型 |
debounceMs |
1600 |
归纳防抖毫秒 |
maxMessages |
16 |
送入 LLM 的最近消息条数 |
projectsDir |
'' |
项目扫描根目录(空则扫 workspace 及其父目录) |
maxProjects |
8 |
「最近项目」展示条数 |
dataDir |
'' |
数据落盘目录(空则 $DSH_HOME/storages/xiaomili 或 ~/.dsh/storages/xiaomili) |
host 半部会把秘书记忆(邮箱 / 链接 / 关键词 / 概念 / 意图 / 简报 / 通知 / 会话统计等)序列化为 JSON 快照,写入 <dataDir>/state.json(默认 ~/.dsh/storages/xiaomili/state.json)。
rename 替换,避免写一半损坏);POST /xiaomili/clear 清空记忆时同步落盘。host 通过 webServer 暴露 GET /xiaomili/state、POST /xiaomili/refresh、POST /xiaomili/clear、GET /xiaomili/avatar.png,browser 半部用 fetch 调用。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: secretary。