@ouransishen/dsh-identity
管理Agent自身DID与证书的自主出示与验证 适合需要自主身份标识与签名的Agent,严格区分自主动作与操作者确认边界。
安裝
此插件尚未提供可驗證的 bundle,或相容性檢查未通過。請先閱讀倉庫說明。 閱讀完整 README ↗
說明文件
閱讀完整 README ↗配置字段
{
"identity": {
"did": "did:web:example.com", // 必填。唯一标识符,也是「是否我自己的证书」的判据
"didDocumentUrl": "https://example.com/.well-known/did.json",
"didBaseUrl": "https://did.example.com", // 证书与链的发布根;留空则 present 不返回 certUrl
// 以下路径均可省略,省略时按 $DSH_HOME 下的默认布局推断;支持 ~/ 展开
"rootKeyPath": "~/did/agent-root.json", // Ed25519 根钥:签发权源头,只签 VC
"sessionKeyPath": "~/did/session-key.json", // Ed25519 会话钥:日常请求签名,可轮换
"keyPath": "~/agent-identity/agent.key", // P-256:X.509 证书私钥(mTLS / 代码签名)
"certPath": "~/agent-identity/agent.crt",
"chainPath": "~/agent-identity/agent_chain.crt",
"auditLogPath": "~/agent-identity/identity-audit.jsonl"
},
"operator": {
"identifiers": [
{ "label": "操作者个人署名证书私钥", "path": "~/path/to/operator-signing.key" },
{ "label": "操作者 GPG 签名钥(有口令,需本人在场)", "gnupg": "0000000000000000" }
]
}
}
operator.identifiers 只用于在 identity_status 里声明边界——插件永不加载、永不动用其中的私钥。
未配置时会怎样
插件照常加载,四个工具返回结构化说明而不是崩溃或静默兜底:
{
"configured": false,
"configPath": "/home/you/.dsh/identity.config.json",
"reason": "identity.did 未配置",
"hint": "复制 identity.config.example.json 为 identity.config.json 并填入你的身份信息……"
}