slywalker2006/dsh-passwords
DSH Web UI 登录网关:首次配置、bcrypt + 静态加密(AES-256-GCM/HMAC)、防爆破、审计日志、TLS 1.2+ 与 80→443 跳转、CSRF 与防嵌框。
关于此插件
dsh 自带的网页界面没有登录、没有权限、没有用量控制——放到服务器上,任何拿到地址的人都能用,还会烧你的 API key。dsh-passwords 在 dsh 前面挡一层网关:没登录先看登录页;登录后按账号身份做权限与配额控制。
$ dsh plugin --profile web add dsh-passwords$ dsh plugin --profile web add github:slywalker2006/dsh-passwords健康评分构成
80 / 100该插件未完整披露数据收集行为。安装前请审阅源码与 manifest。
安全信息
关键指标
Related
相关插件
别再全程盯着 agent 干活。 Aegis 让 agent 动手前先对齐你的真实基线、 完成前先给证据、简单任务不打扰你——你拿到的是:更少返工、更安全、 不用盲信“done”。
dsh-boot-guard 是给 DeepSeek Harness Web UI 准备的一道小保险。正常情况下它安安静静地待着;只有插件加载失败、页面只剩下 Failed to load plugins 时,它才会出现,帮你找出可疑插件、临时跳过,然后把工作区救回来。
DSH 的每一项能力本身就是一个插件:Service、Tool、Skill、Command、Prompt Section、Event Listener、LLM Adapter、Subagent Provider、Web Route、Settings Namespace、Projection……但此前「制造插件」这件事并不在运行时里——它只能靠开发者用特殊工具来完成。
Fabric/Mixin 扩展层的自包含 workspace:三个完整包 + 一个可安装的 profile bundle 载体。结构对齐上游 fabric 拆分:纯 Cordis 对(cordis-fabric、cordis-fabric-api)与 DSH 集成包(cordis-fabric-dsh,提供 Host/浏览器 facade、包 invariant 与 profile bootstrap)。
为 DeepSeek Harness 提供原生交互式 diff 审查。插件读取 Git unified diff,将其解析为文件、hunk 和行位置,在自己的终端审查界面中展示,并将提交的批注排队为 Agent 下一轮持久 follow-up。
面向 DeepSeek Harness 的 Prometheus 指标插件与可直接导入的 Grafana Dashboard。插件只观察 DSH 的公开生命周期扩展点,在导出前限制指标序列基数,并避免输出对话或工具载荷。