dsh-airbag
非侵入式安全护栏插件:拦截粘贴给 Agent 的 API 密钥、写入拦截、泄露追踪与工作区安全体检。
AI 分析
核心用途是保护本地隐私与凭据安全,防止敏感信息(如 API 密钥)意外泄露给大模型。适合对数据安全和隐私保护有严格要求的企业或个人用户。
安装
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:uwu9039/dsh-airbag说明文档
阅读完整 README ↗使用方法
点击右下角 🛡️ 按钮打开面板,共三个标签页:
| 标签页 | 功能 |
|---|---|
| 拦截记录 | 今日拦截事件:时间、类别、处置动作、掩码片段;可清空历史 |
| 体检 | 输入工作区路径,运行只读安全体检 |
| 设置 | 默认处置(阻止 / 脱敏 / 警告)、各事件通知级别(L0–L4)、免打扰、声音、白名单、自定义规则(rules.yaml) |
所有通知级别与处置方式只在设置页配置,通知浮层不提供就地开关。
自定义规则位于 ~/.dsh/airbag/rules.yaml(YAML 列表):
- pattern: 'INT_[A-Z0-9]{12}'
label: 内网 Token
action: block
severity: high
notice: 3
配置
插件接受 cordis.yml 行中的 config 块(所有项均可选):
- id: airbag
name: dsh-airbag
config:
dataDir: ~/.dsh/airbag # 事件 / 配置 / 规则存放目录
defaultAction: block # block | redact | warn
maxPasteBytes: 10240 # 粘贴扫描的最大字节数
maxScanFileBytes: 262144 # 单文件体检上限
maxScanFiles: 200 # 每次体检扫描的文件数