← DeepSeek Harness 插件
DeepSeek Harness 插件Manifest 有效

dsh-destinywind-tpm

基于 TPM 与 DPAPI 硬件/用户级封存的 DeepSeek Harness 凭据提供器,替代明文存储。

终端与 TUI
0GitHub Stars0Fork 数更新于2026-09-26

安装

$ dsh plugin --profile web add link:<本仓库绝对路径>

插件能力与用途

基于公开仓库快照由 AI 辅助整理,内容必须有源码依据;它不等同于兼容性验证或安全验证。

源码有据
dsh-destinywind-tpm 是一个适用于 DeepSeek Harness 的凭据存储插件(Bundle)。它取代了默认的明文凭据文件方案,在落盘前使用 AES-256-GCM 信封加密并通过 Windows TPM CNG / DPAPI 或 Linux TPM 2.0 / 密钥环进行封存,仅在 resolve 时解封,杜绝明文凭据落盘风险。

核心能力

  • 支持 Windows TPM(CNG)优先并回退 DPAPI 的凭据封存机制
  • 支持 Linux TPM 2.0(tpm2-tools)优先并回退会话密钥环(libsecret)
  • 采用 AES-256-GCM 信封加密与原子写入落盘至 $DSH_HOME/.credentials.dpapi.json
  • 通过 Cordis bundle 补丁自动互斥接管默认 credentials 服务槽位
  • 无可用保护器时强制拒绝挂载,绝不回退至明文保存

适用场景

  • 保护 DeepSeek 及各类大模型提供商的 API Key,避免在磁盘上保存明文配置
  • 将 DSH 凭据绑定至本机和本用户环境,防止密库文件被复制到其他设备解密
  • 增强本地开发机和企业终端的凭据安全防护

适合谁

  • 对凭据与密钥安全有高要求的 DeepSeek Harness 用户
  • 需要硬件级密钥保护机制的开发者
  • 需要规范凭据存储策略的运维与安全人员

文档中可确认的限制

  • 密库文件绑定当前机器与用户账户,直接复制到其他设备或账户将无法解密
  • 从默认明文提供方切换至本插件不会自动迁移旧凭据,需在设置中重新录入一次
  • 进程环境变量优先级高于密库,存在同名变量时密库值会被遮蔽且拒绝写入
  • 测试用例包含本地硬编码路径,无法直接在通用 CI 环境中运行

DSH 兼容性

DSH Plugin 针对具体版本记录的运行验证证据。没有结果只代表我们尚未测试,不代表不兼容。

尚未测试目前还没有发布运行兼容性测试结果。

安全信号

来自包元数据和源码检查的客观信号。这些信息用于辅助判断,不代表绝对安全保证。

依赖数量

package.json 声明了 0 个运行依赖、0 个开发依赖、6 个 Peer 依赖和 0 个可选依赖。

信息
已声明 DSH Bundle

package.json 中声明了 DSH Bundle 元数据。

信息
已声明许可证

GitHub 报告该仓库许可证为 MIT。

信息
已获取 package.json

已获取仓库根目录 package.json,可用于 Registry 元数据检查。

信息
源码可用

本次 Registry 快照已获取公开 GitHub 源码元数据。

信息

来源与 Registry 记录

展示此条目的公开来源、Registry 分类与最近一次源码检查信息,并与运行验证结果明确分开。

源码仓库
rickwindman/dsh-destinywind-tpm
Registry 来源
GitHub · dsh-plugin topic
Registry 分类
Plugin Bundle
源码检查
d7a7a12 · 2026-09-27

本页面基于公开源码信息独立收录。DSH Plugin 与 DeepSeek 及插件作者均无隶属关系;安装前请始终以作者仓库中的最新说明为准。

仓库活跃度

GitHub Stars
0GitHub stars
Fork 数
0
未关闭 Issue
0
最近提交
2026-09-26
最近发布
未发现 Release
插件维护者

你在维护这个插件吗?

此条目根据公开仓库数据生成。如果你维护该项目,可以检查页面信息;如果你认为这个条目对用户有帮助,也可以在 README 或项目资源中引用它。

添加到 README
已收录于 DSHPlugin.app