dsh-vaultwarden
集成Vaultwarden凭据库实现实时同步与密码管理 适合使用Vaultwarden或Bitwarden,需在DSH中同步、浏览和按权限读写凭据条目的用户。
安裝
$
npx -p @deepseek-ai/dsh dsh plugin --profile web add github:BuvkB/dsh-vaultwarden說明文件
閱讀完整 README ↗配置
三种方式,优先级从高到低:用户设置(GUI/settings.yaml)→ 插件组合配置 → 环境变量 → 默认值。
1. DSH 设置界面(推荐)
设置 → 插件 → 插件配置 → Bitwarden / Vaultwarden 凭据库:主密码与 API 密钥是只写字段(保存后不回传浏览器,留空表示不修改)。
| 字段 | 说明 |
|---|---|
serverUrl | 服务器地址,如 https://vault.example.com 或 http://192.168.x.x(留空则插件待配置,不报错) |
email | 登录邮箱。必须与账号一致——它是 KDF 的盐值 |
masterPassword | 主密码(secret)。用于派生主密钥、解密保险库,只存本机 settings.yaml |
apiKeyClientId / apiKeyClientSecret | 可选。Bitwarden 网页端 → 账户设置 → 安全 → 密钥;填了走 API 密钥登录,可绕过两步验证 |
websocket | 启用 WebSocket 实时通知(默认开) |
pollIntervalSeconds | WebSocket 不可用时的兜底轮询间隔(默认 300 秒,最小 30)。WebSocket 正常时用不到,徽标可点击手动同步 |
cacheMinutes | 解锁后的内存缓存时长(默认 30 分钟) |
deviceIdentifier | 可选设备标识。官方桌面/浏览器客户端会持久化稳定值;留空按「服务器+邮箱」确定性派生,不写盘 |
accessMode | 写权限:readonly(默认,一律拒绝写回)/ ask(每次写回需用户确认)/ auto(直接写回)。仅个人条目,组织条目明确报错 |
sessionDays | 登录会话保留天数(默认 30,0=每次重登)。按闲置计时:期间只要用过一次就自动续期,闲置超期才失效 |
2. 环境变量
DSH_BITWARDEN_SERVER、DSH_BITWARDEN_EMAIL、DSH_BITWARDEN_MASTER_PASSWORD、
DSH_BITWARDEN_CLIENT_ID、DSH_BITWARDEN_CLIENT_SECRET、DSH_BITWARDEN_DEVICE_ID(也接受去掉 DSH_ 前缀的写法)。
3. 组合配置
profile 的 cordis 配置里给插件传入同名字段即可。
3. 组合配置
profile 的 cordis 配置里给插件传入同名字段即可。