api-relay-audit
toby-bridges
Local security audit for AI API relays and LLM proxies: detects prompt injection, model substitution, tool-call rewriting, SSE anomalies, error leakage, and Web3 wallet risks.
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:njjpro/dsh-vault
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
持久化「凭据保险库」插件 for DeepSeek Harness (DSH)。
在 设置 → 凭据 板块用一张可折叠的列表集中管理常用凭据:API Token、服务器登录、网站账号、GitHub PAT……每类填一次,之后所有会话都能直接取用。机密字段存入 DSH 凭据库(不落明文、界面不回显),非机密字段存入 settings。

dsh-vault settings 命名空间vault_status / vault_get 两个工具,agent 在任务中自行解析密钥(如调 Cloudflare API、SSH 登录服务器)| 类别 | 字段(粗体为机密) | 凭据库 ref 示例 |
|---|---|---|
| Token | token | VAULT_<ID>_TOKEN |
| 服务器 | ip、user、port、publicHost、sshAlias、note、password | VAULT_SERVER_PASSWORD |
| 网站 | url、user、password | VAULT_<ID>_PASSWORD |
| GitHub | user、token | VAULT_GITHUB_TOKEN |
| (自定义) | 在 KINDS 里加一组字段即可 |
VAULT_<ID>_<FIELD> |
# 从 GitHub 安装
dsh plugin add https://github.com/njjpro/dsh-vault
# 或本地路径安装
dsh plugin add file:./dsh-vault
重启 DSH 后,设置里出现「凭据」板块。
vault_status — 列出条目与各机密字段是否已配置(只有布尔,没有值)vault_get — 按 id + 字段名取回某个密钥值(如 id=github field=token),模型用完即弃,不会复述| 数据 | 位置 |
|---|---|
| 条目结构、非机密字段 | ~/.dsh/settings.yaml 的 dsh-vault 命名空间 |
| 机密字段 | DSH 凭据库(~/.dsh/.credentials.yaml,0600) |
卸载插件不会删除凭据库中的密钥;如需清除,在条目里点「清除已存密钥」。
vault_get 的返回值只出现在当次工具调用里,工具卡渲染层只显示「Resolved …」VAULT_<条目ID>_<字段名>,与条目一一对应改两处 KINDS(Host 半 lib/index.js 的 secretFields,Client 半 lib/client.js 的字段定义),重启即可。字段 key 会参与凭据库 ref 派生(大写、非字母数字转 _)。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: credential-vault、credentials。