DeepSeek Harness 插件

fieldnote-ops/keyringseam

Star 数 ★ 1 分类 模型与账号接入 收录于 2026-08-15

macOS Keychain 凭据提供器:替换本地文件提供器,并使用已签名、公证的通用二进制辅助程序。

安装

# GitHub 源码(首次需按提示配置 allowBuilds 构建授权后重试)

dsh plugin --profile web add github:fieldnote-ops/keyringseam

装任何插件都等于在你的机器上跑第三方代码,权限和你本人一样大——能读你的文件、用你的凭据、访问网络,工具审批管不到它。GitHub 来源的插件还会在安装时执行构建脚本。请只安装可信来源,并尽量锁定 commit(github:owner/repo#sha)。

README

Self-test

KeyringSeam 是一个实验性的 macOS Keychain 凭证提供方,使用 DeepSeek Harness 公开的 ctx.credentials 接缝。它会禁用默认的本地明文凭证行,插入一个 KeyringSeam provider;启动环境中的非空值仍保持只读最高优先级,受管值则保存为用户默认钥匙串中的 generic-password 项。

当前版本只面向 macOS 13 及更高版本。npm 包内带有从公开 Swift 源码构建的 arm64 + x86_64 通用 helper,使用者不需要安装 Swift、Xcode 或 Apple 命令行开发工具。

KeyringSeam 是 FIELD NOTE 的独立、AI 辅助开源项目,与 DeepSeek 或 Apple 无隶属、赞助或背书关系。DeepSeek Harness 仅用于说明兼容性;macOS 和 Keychain 是 Apple 的商标。

首屏证据

维度 已验证行为
secret 传输 固定的包内 helper 从 stdin 读取有界 JSON 请求;secret 不进入 shell 命令或进程参数。
使用者运行时 通用 helper 直接调用 Apple Security framework;使用者不需要 Swift、Xcode、Apple 命令行开发工具或 /usr/bin/security CLI。
二进制来源 精确的 arm64 + x86_64 helper 使用 Developer ID、Hardened Runtime 和安全时间戳签名;对应 Apple 公证票据已接受。
Harness 集成 bundle 精确替换 credentials 行,并保留非空环境变量作为只读最高优先级来源。
兼容性证据 一次可丢弃真实 Keychain 闭环、隔离 DSH rc.6 启动以及托管 rc.6/latest/next consumer job 均已通过。

安全边界

  • secret 通过 stdin 发送给固定的包内 helper,不进入 shell、argv 或 DSH 配置文件。
  • helper 直接调用 Apple Security framework;执行超时且 stdout/stderr 有 1 MiB 上限。
  • Harness host 和拥有同等用户权限的其他进程仍位于信任边界内;KeyringSeam 改变存储位置,并不能把不可信宿主变安全。
  • 环境变量覆盖 Keychain 项;被覆盖时 set/unset 会明确失败,不会静默写入另一个来源。
  • v0.1 只接受单行非空凭证。
  • 新建受管项不参与同步、仅限本机,并且只在用户钥匙串已解锁时可用;请求上限为 64 KiB,单个 v0.1 凭证上限为 16 KiB UTF-8。

当前证据

  • 8 项 provider、存储和原生 helper 测试通过;
  • 一次可丢弃的真实 Keychain 写入、精确读取、存在检查、删除和删除后不存在闭环通过并已清理;
  • 在隔离的 DSH 0.1.0-rc.6 consumer 中完成 plugin add、组合配置、Web 启动和 HTTP 200;
  • 托管 consumer matrix 通过 HarnessProof 在隔离副本中安装锁定依赖,再检查 DSH rc.6、latest 与实验性 next
  • 通用 helper 的 Apple Silicon 与 Intel slice 均已在本机执行。
  • 当前 helper 已使用 Developer ID Application、Hardened Runtime 和安全时间戳签名;Apple 公证提交 4a707bd7-4d84-4310-acf1-71d37c3dcebb 已无问题通过,票据覆盖两个架构的精确 CDHash。

上述证据不是独立安全审计,也不代表陌生用户采用;当前也不宣称支持非 macOS 后端。

安装

dsh plugin --profile web add github:fieldnote-ops/keyringseam#15b33d29796cfb2417f9cb8cca940c805f5fc9f6

上述完整 commit 是上一份已公开验证的运行时版本。可以查看 main 的持续开发,但真实凭证进入范围时应固定到已审阅 commit。

KeyringSeam 会有意替换 credentials bundle row;对真实凭证启用前,请先检查生成的 profile diff。当前版本仅支持 macOS 13 及以上。

维护者构建

npm ci
npm run build:helper
npm run check

发布签名使用明确的 Developer ID 身份:

./scripts/sign-helper.sh "Developer ID Application: Legal Name (TEAMID)"

公证使用保存在本机钥匙串里的 notarytool profile,并保存 Apple 的结果与完整提交日志:

./scripts/notarize-helper.sh keyringseam-notary /absolute/output-directory

验证器会把 Apple 票据中的 arm64x86_64 CDHash 和当前 helper 精确比对。Apple 会在线发布独立二进制的票据,但目前不能把票据直接 staple 到独立 Mach-O;参见 Apple 公证工作流文档

不要在 issue、日志或安全报告中提交真实 secret、Keychain dump、账户标识或私有模型配置。

内容来自项目 README(GitHub)↗

链接

同类插件

查看整个分类 →