dsh-vault-plugin:为 DeepSeek Harness 侧边栏加上隐私锁
robbin810130/dsh-vault-plugin
为 DeepSeek Harness 的 Web profile 提供前台隐私锁:在侧边栏一键锁定 Workspace 或 Session,自动创建并绑定密码组,需在主区域输入密码才能解锁查看受保护内容。
dsh-vault-plugin 是运行在 DSH web profile 上的前台隐私锁,把侧边栏里的 Workspace 与 Session 变成需要密码才能查看的受保护条目。它针对的是别人借用你的机器、顺手打开网页就能翻看项目与对话的场景,让共享电脑或维修现场也能安心。行内点击锁按钮即可上锁并自动创建绑定密码组,锁定后会话列表收起、标题显示为已加密对话,解锁只从主区域发起且仅保留在当前运行时。密码与恢复密钥以加盐验证器形式留在本机私有状态目录,不联网也不上传内容。
如何安装
dsh plugin --profile web add github:robbin810130/dsh-vault-plugin- 分类
- 工具与能力
- 平台
- DSH Plugin
- 作者
- robbin810130
- 分发方式
- 插件
dsh-vault-plugin 核心特性
dsh-vault-plugin 仓库简介
它是做什么的?
DSH Vault 是 DeepSeek Harness(DSH)的前台隐私锁插件,把侧边栏里的 Workspace 与 Session 变成需要密码才能查看的受保护条目。它解决的是「别人借用你的机器、顺手打开 DSH 网页就能翻看项目与对话」的问题,让你在共享电脑或维修场景下也能安心。插件由 robbin810130 维护,采用 MIT 协议,用 TypeScript 编写,运行在 DSH 的 web profile 上。需要明确的是,它只控制 DSH 前台访问,不加密原始 Workspace、Session 或项目源文件,落盘加密属于后续规划。
核心功能
- 行内上锁:在 Workspace 或 Session 行内点击锁按钮即可上锁,首次上锁时输入密码,插件自动创建密码组并完成绑定,无需先去设置页手动建组。
- 标题隐藏:Workspace 锁定后立即收起会话列表,受保护会话名称显示为「已加密对话」,原始标题不会泄露到侧边栏或无障碍文本。
- 主区域解锁:解锁只从主区域的「解锁」按钮发起,不会因点击列表条目自动弹出密码框,解锁状态仅保留在当前运行时。
- 锁定策略:支持自动锁定、系统休眠上锁、失败尝试保护与暂停时间,并可配置密码最小长度及大写、小写、数字、符号要求。
- 恢复密钥:创建或恢复成功时只显示一次恢复密钥,该密钥不会写入设置、日志或浏览器存储。
- 本地状态:密码与恢复密钥仅以加盐 scrypt 验证器形式保存在本机私有状态目录,不依赖外部服务、不主动联网、不上传任何内容。
怎么使用这个插件?
在 DSH 的 web profile 中启用后,到侧边栏找到要保护的 Workspace 或 Session,点击行内锁按钮,输入并确认密码后点「保存并上锁」,密码组会自动生成并绑定。之后点击受保护条目只会看到锁定占位页,需要访问时在主区域点「解锁」并输入密码即可;工作区重新上锁会立即使当前会话失效。锁定策略与已生成的密码组可在设置 → 插件 → 保险箱中调整和管理。该插件面向 DSH v0.1.5-rc.1 并需配合随版本附带的宿主补丁,Node.js 版本要求由插件包声明,未知 DSH 版本不要直接套用兼容补丁。
报错怎么排查?
从旧版 scoped 包迁移时不能直接覆盖安装或同时加载新旧两份插件,否则会冲突;应先停止 DSH,备份整个 web profile 与插件状态目录,移除旧包后再安装新版本,确认 profile 中只剩一个新包及一个 bundle 再启动。依赖管理器可能重新生成其他插件的目录,若其他插件把运行数据写在依赖目录下,需在停服备份后、启动前从备份恢复该数据目录,并校验其余插件文件未变。安装失败时应保持停服并还原 profile 备份,不要删除 Vault 状态目录,密码、策略与绑定不会被重置。
本页是基于该插件官方 README 独立重写的导读——权威文档和最新变更请以源头为准:robbin810130/dsh-vault-plugin。插件是安装时就在你机器上运行的第三方代码;收录不代表背书——安装前请自行审阅源码。
