Skip to content

v2.4.0 — API Key 安全存储

Latest

Choose a tag to compare

@xiaoyuink xiaoyuink released this 18 Aug 19:59
· 11 commits to main since this release

v2.4.0 更新内容

🔒 API Key 安全存储(本次核心改动)

  • API Key 不再明文写入 settings.yaml:设置页填写明文 Key 后,服务端自动写入 DSH 凭据存储(~/.dsh/.credentials.yaml),settings.yaml 只保留 \cred:REF\ 引用
  • 新增 \cred:REF\ 引用支持:走 DSH 凭据服务分层解析(环境变量 → .credentials.yaml → .env),凭据服务不可用时回落到环境变量
  • 凭据服务不可用或写入失败时返回 500 拒绝保存,任何路径都不会把密钥明文落进 settings.yaml
  • 测试 / 模型发现 / 余额查询路由现在能正确解析 \cred:\ / \env:\ 引用
  • 回显脱敏逻辑统一:\env:\ / \cred:\ 引用原样显示(引用不是密钥本身),明文照旧脱敏为占位符

其他

  • 包名统一为 @xiaoyuink/dsh-image-vision\ scope
  • .gitignore 补充 package/ 与 package-lock.json

安装

\\�ash
git clone https://github.com/xiaoyuink/dsh-image-vision.git
cd dsh-image-vision && pnpm install
dsh plugin --profile web add <插件目录绝对路径>
\\

或下载本 Release 的 \xiaoyuink-dsh-image-vision-2.4.0.tgz\,解压后 add 解压得到的 \package/\ 目录。