← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效
dsh-destinywind-tpm
基于 TPM 与 DPAPI 硬件/用户级封存的 DeepSeek Harness 凭据提供器,替代明文存储。
终端与 TUI
0GitHub Stars0Fork 数更新于2026-09-26
安装
$ dsh plugin --profile web add link:<本仓库绝对路径>插件能力与用途
基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。
dsh-destinywind-tpm 是一个适用于 DeepSeek Harness 的凭据存储插件(Bundle)。它取代了默认的明文凭据文件方案,在落盘前使用 AES-256-GCM 信封加密并通过 Windows TPM CNG / DPAPI 或 Linux TPM 2.0 / 密钥环进行封存,仅在 resolve 时解封,杜绝明文凭据落盘风险。
核心能力
- 支持 Windows TPM(CNG)优先并回退 DPAPI 的凭据封存机制
- 支持 Linux TPM 2.0(tpm2-tools)优先并回退会话密钥环(libsecret)
- 采用 AES-256-GCM 信封加密与原子写入落盘至 $DSH_HOME/.credentials.dpapi.json
- 通过 Cordis bundle 补丁自动互斥接管默认 credentials 服务槽位
- 无可用保护器时强制拒绝挂载,绝不回退至明文保存
适用场景
- 保护 DeepSeek 及各类大模型提供商的 API Key,避免在磁盘上保存明文配置
- 将 DSH 凭据绑定至本机和本用户环境,防止密库文件被复制到其他设备解密
- 增强本地开发机和企业终端的凭据安全防护
适合谁
- 对凭据与密钥安全有高要求的 DeepSeek Harness 用户
- 需要硬件级密钥保护机制的开发者
- 需要规范凭据存储策略的运维与安全人员
文档中可确认的限制
- 密库文件绑定当前机器与用户账户,直接复制到其他设备或账户将无法解密
- 从默认明文提供方切换至本插件不会自动迁移旧凭据,需在设置中重新录入一次
- 进程环境变量优先级高于密库,存在同名变量时密库值会被遮蔽且拒绝写入
- 测试用例包含本地硬编码路径,无法直接在通用 CI 环境中运行
DSH 兼容性
DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。
尚未测试目前还没有发布运行兼容性测试结果。
安全信号
来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。
依赖数量
package.json 声明了 0 个运行依赖、0 个开发依赖、6 个 Peer 依赖和 0 个可选依赖。
已声明 DSH Bundle
package.json 中声明了 DSH Bundle 元数据。
已声明许可证
GitHub 报告该仓库许可证为 MIT。
已获取 package.json
已获取仓库根目录 package.json,可用于 Registry 元数据检查。
源码可用
本次 Registry 快照已获取公开 GitHub 源码元数据。
来源与 Registry 记录
展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。
- 源码仓库
- rickwindman/dsh-destinywind-tpm
- Registry 来源
- GitHub · dsh-plugin topic
- Registry 分类
- Plugin Bundle
- 源码检查
- d7a7a12 · 2026-09-27
本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。
仓库活跃度
- GitHub Stars
- 0GitHub stars
- Fork 数
- 0
- 未关闭 Issue
- 0
- 最近提交
- 2026-09-26
- 最近发布
- 未发现 Release
相关 DSH 插件
综合核心能力、适用场景、插件类型、分类和 DSH Profile 进行相关性排序。