uwu9039/dsh-airbag0

dsh-airbag

Non-intrusive safety belt for DeepSeek Harness: blocks API keys pasted to the agent, blocks secret writes, tracks leak events, and offers a workspace health scan. 非侵入式安全护栏:拦截粘贴给 Agent 的 API 密钥、写入拦截、泄露追踪与工作区安全体检。

AI Analysis

核心用途是保护本地隐私与凭据安全,防止敏感信息(如 API 密钥)意外泄露给大模型。适合对数据安全和隐私保护有严格要求的企业或个人用户。

Package
dsh-airbag
Version
0.4.2
License
MIT
Last updated
Aug 15, 2026

Install

$npx -p @deepseek-ai/dsh dsh plugin --profile web add github:uwu9039/dsh-airbag

使用方法

点击右下角 🛡️ 按钮打开面板,共三个标签页:

标签页功能
拦截记录今日拦截事件:时间、类别、处置动作、掩码片段;可清空历史
体检输入工作区路径,运行只读安全体检
设置默认处置(阻止 / 脱敏 / 警告)、各事件通知级别(L0–L4)、免打扰、声音、白名单、自定义规则(rules.yaml)

所有通知级别与处置方式只在设置页配置,通知浮层不提供就地开关。

自定义规则位于 ~/.dsh/airbag/rules.yaml(YAML 列表):

- pattern: 'INT_[A-Z0-9]{12}'
  label: 内网 Token
  action: block
  severity: high
  notice: 3

配置

插件接受 cordis.yml 行中的 config 块(所有项均可选):

- id: airbag
  name: dsh-airbag
  config:
    dataDir: ~/.dsh/airbag        # 事件 / 配置 / 规则存放目录
    defaultAction: block          # block | redact | warn
    maxPasteBytes: 10240          # 粘贴扫描的最大字节数
    maxScanFileBytes: 262144      # 单文件体检上限
    maxScanFiles: 200             # 每次体检扫描的文件数