Replies: 184 comments
v0.1.0 — 首个版本 / Initial release中文:首个可安装版本。AES-256-GCM + scrypt 加密核心、7 个模型工具、设置页 UI(中英双语)、VaultGateway RPC、41 项测试。支持 npm / GitHub / 本地路径 / tarball 四种安装。 English: First installable release. AES-256-GCM + scrypt crypto core, 7 model tools, Settings UI (en/zh), VaultGateway RPC, 41 tests. Installable via npm / GitHub / local path / tarball. |
v0.2.0 — 访问模式与自动捕获 / Access mode & auto-capture中文:新增 English: Added |
v0.3.0 — 三态访问模式 / Three-state access mode中文: English: |
v0.4.0 — 安全与工作流扩展 / Security & workflow expansion中文:自动锁库(lockTimeoutSeconds + vault_lock/unlock)、防暴力破解(5 次错误锁定 5 分钟)、软删除回收站(vault_restore/purge)、轮换报告(vault_rotation)、健康扫描(vault_health)、整库加密备份(vault_export/import);新增 vault_fill / vault_env / vault_templates;UI 增加健康摘要与回收站视图。 English: Auto-lock ( |
v0.5.0 — 十轮升级 / Ten rounds of upgrades中文: English: |
v0.5.1 — 设置页新增 autoCapture 开关 / autoCapture toggle in Settings UI中文:设置页现在同时提供两个开关——访问模式下拉(只读 / 写入前询问 / 自动读写)与自动捕获复选框(对话中出现凭据时模型是否主动提议保存)。切换即时生效并持久化到 English: The Settings UI now offers both controls — the access-mode dropdown (readonly / ask / auto) and an auto-capture checkbox (whether the model offers to save credentials it detects in chat). Changes apply immediately and persist to |
v0.6.0 — 剪贴板、相关性检索、类型校验、最近使用中文:新增 English: New |
|
加密凭据保险库(TOTP/API Key/SSH 凭据加密存储)——这正好补上第 13 章安全基线的"凭据管理"一环,比让模型明文接触密钥安全得多。 已收录进手册生态章节 + 第 13 章安全相关:https://github.com/Electricitysheep/dsh-handbook/blob/main/docs/13-security.md |
v0.6.1 — 备份、统计、CSV 判重修复中文:新增 English: New |
v0.6.2 — CSV 导出、类型筛选、收藏置顶中文:新增 English: New |
v0.6.3 — 过期工具、环境变量过滤、可打印报告中文:新增 English: New |
v0.6.4 — 活动审计、弱密码警告、自定义字段编辑中文:新增 English: New |
v0.6.5 — 备注工具、高敏读全程确认、标签统计中文:新增 English: New |
v0.6.6 — 模糊查找、按类型列出、用户名生成器中文:新增 English: New |
v0.6.7 — 校验、TOTP 参数、永久删除保护、类型图标中文:新增 English: New |
v1.9.6 正式版发布 / v1.9.6 stable released经过 3 个 rc 预览版迭代验证(395 测试全绿), 正式发布 1.9.6。 新增 (New):
修复/优化 (Fixed/Improved):
New:
Fixed/Improved:
测试: 395 通过 (Test: 395 passed) · npm: 1.9.6 (tag latest) · GitHub: v1.9.6 |
v1.9.7-rc.1 — 自动备份 / Auto-backup after writes新增 (New):
New:
测试: 396 通过 (Test: 396 passed) · npm: 1.9.7-rc.1 (tag next) · GitHub: v1.9.7-rc.1 |
v1.9.7 正式版发布 / v1.9.7 stable released经过 1 个 rc 预览版验证(396 测试全绿), 正式发布 1.9.7。 新增 (New):
New:
测试: 396 通过 (Test: 396 passed) · npm: 1.9.7 (tag latest) · GitHub: v1.9.7 |
v1.9.8-rc.1 — 图标映射扩展 / Icon map expansion新增 (New):
New:
npm: 1.9.8-rc.1 (tag next) · GitHub: v1.9.8-rc.1 |
v1.9.8-rc.2 — 测试稳定化 / Test stabilization修复/优化:
Fixed/Improved:
测试: 396 通过 (Test: 396 passed) · npm: 1.9.8-rc.2 (tag next) · GitHub: v1.9.8-rc.2 |
v1.9.8 正式版发布 / v1.9.8 stable released经过 2 个 rc 预览版验证(396 测试全绿), 正式发布 1.9.8。 新增 (New):
修复/优化 (Fixed/Improved):
New:
Fixed/Improved:
测试: 396 通过 (Test: 396 passed) · npm: 1.9.8 (tag latest) · GitHub: v1.9.8 |
v1.9.9-rc.1 — Ctrl+K 快速搜索 / Quick search shortcut新增 (New):
New:
npm: 1.9.9-rc.1 (tag next) · GitHub: v1.9.9-rc.1 |
v1.9.9-rc.2 — Esc 快捷键 / Esc shortcuts新增 (New):
New:
npm: 1.9.9-rc.2 (tag next) · GitHub: v1.9.9-rc.2 |
v1.9.9 正式版发布 / v1.9.9 stable released经过 2 个 rc 预览版验证(396 测试全绿), 正式发布 1.9.9。 新增 (New):
New:
测试: 396 通过 (Test: 396 passed) · npm: 1.9.9 (tag latest) · GitHub: v1.9.9 |
v1.10.0-rc.1 — 卡输入格式化 / Card input formatting新增 (New):
New:
npm: 1.10.0-rc.1 (tag next) · GitHub: v1.10.0-rc.1 |
v1.10.0-rc.2 — 卡到期提醒 / Card expiry reminders新增 (New):
New:
npm: 1.10.0-rc.2 (tag next) · GitHub: v1.10.0-rc.2 |
v1.10.0 正式版发布 / v1.10.0 stable released经过 2 个 rc 预览版验证(396 测试全绿), 正式发布 1.10.0。 新增 (New):
New:
测试: 396 通过 (Test: 396 passed) · npm: 1.10.0 (tag latest) · GitHub: v1.10.0 |
v1.10.1-rc.1 — 审计日志导出 / Audit log export新增 (New):
New:
npm: 1.10.1-rc.1 (tag next) · GitHub: v1.10.1-rc.1 |
1.10.2-rc.1 发布 / Released 🚀新增 / New
性能考量 / Performance
修复 / Fixes
发布说明: v1.10.2-rc.1, npm: |
1.10.2-rc.2 发布 / Released 🚀修复 / Fix
端到端验证 / E2E (17/17 ✅)
发布说明: v1.10.2-rc.2, npm: |
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
中文
dsh-vault 是一个面向 DeepSeek Harness 的加密凭据保险库插件:把你在使用 AI 过程中产生的用户名、邮箱、手机号、密码、TOTP 密钥,以及开发工作流中的 SSH 连接、API Key、Secret、OAuth access/refresh token 等敏感凭据加密存储,并通过模型工具提供增删改查、检索、密码生成与动态验证码能力,还带一个设置页 UI。
安全特性
node:crypto(AES-256-GCM + scrypt + RFC 6238 TOTP)vault_search只返回摘要,绝不返回密码/密钥/令牌readonly(只读)/ask(写入前询问,走审批通道)/auto(自动读写),可在设置页切换lockTimeoutSeconds+vault_lock/vault_unlock)sensitivity: high的条目在 ask 模式下读取也需确认vault_delete→vault_restore/vault_purgevault_rotation(到期/待轮换)、vault_health(弱密码/复用检测)22 个工具(节选)
vault_add/vault_get/vault_search(多词 OR 检索)/vault_update/vault_delete/vault_totp/vault_totp_uri/vault_generate_password/vault_strength/vault_fill/vault_env/vault_rekey/vault_import_csv/vault_export/vault_import/vault_switch/vault_list/vault_rotation/vault_health/vault_lock/vault_unlock/vault_templates安装
设置主密码环境变量后即可使用:
用法示例
把 SSH/API/OAuth 凭据存入保险库后,让模型
vault_search定位、vault_get取用;autoCapture: true时你在对话里分享的 API Key 会在你同意后自动存入。更多用法见 https://github.com/Ox0400/dsh-vaultEnglish
dsh-vault is an encrypted credential vault plugin for DeepSeek Harness. It stores usernames, emails, phone numbers, passwords, TOTP secrets, and developer credentials (SSH connections, API keys, secrets, OAuth access/refresh tokens) encrypted at rest, and exposes them through model tools (CRUD, search, password & TOTP generation) plus a Settings UI.
Security highlights
node:crypto(AES-256-GCM + scrypt + RFC 6238 TOTP)vault_searchreturns summaries only — never passwords/keys/tokensreadonly/ask(prompt-before-write via the approval channel) /auto, switchable in the Settings UIlockTimeoutSeconds+vault_lock/vault_unlock)sensitivity: highentries asks for confirmation in ask modevault_delete→vault_restore/vault_purgevault_rotation(expired/due),vault_health(weak/reused credentials)22 tools (selection)
vault_add/vault_get/vault_search(multi-term OR) /vault_update/vault_delete/vault_totp/vault_totp_uri/vault_generate_password/vault_strength/vault_fill/vault_env/vault_rekey/vault_import_csv/vault_export/vault_import/vault_switch/vault_list/vault_rotation/vault_health/vault_lock/vault_unlock/vault_templatesInstall
Set the master-password env var and go:
Usage example
Store SSH/API/OAuth credentials, then let the model
vault_searchto find andvault_getto use them; withautoCapture: truean API key you share in chat is saved after your consent. More: https://github.com/Ox0400/dsh-vaultAll reactions