前言¶
在 DeepSeek Harness(DSH)的插件体系里,ctx.credentials seam 仍然需要明确接入凭证来源。环境变量可以保持只读,但受管值如果落在项目或用户 .env 里,权限边界和管理方式都比较弱。
下面介绍 fieldnote-ops/keyringseam。它是一个独立维护的 macOS Keychain 凭证提供者,用于 DSH 的 ctx.credentials seam,目标是把受管值放入私有 Data Protection Keychain access group,并在每次 get、set、unset 前要求显式设备所有者认证。
这是什么¶
fieldnote-ops/keyringseam 是独立维护的 macOS Keychain 凭证提供者,用于 DeepSeek Harness 的 ctx.credentials seam。
当前已核实的信息包括:
- owner 为
fieldnote-ops - 许可证为
MIT - 目标系统为 macOS 13 或更新
v0.2.0-rc.1是公开发布候选版本- 项目不隶属于、未获得 DeepSeek 或 Apple 赞助或背书
核心能力¶
下面列出的能力均来自已核实事实:
- 独立维护的 DeepSeek Harness
ctx.credentials凭证提供者 - 使用 Developer ID 签名并经过 Apple notarization 的 Broker 应用
- 在私有 Data Protection Keychain access group
TU8DF2JWHF.org.fieldnote.keyringseam.broker中存储受管值 - 每次
get、set、unset前要求显式设备所有者认证 - 提供
arm64与x86_64通用二进制 - 启动 Broker 时不传递宿主环境或命令行参数
- 支持 macOS 13 或更新,运行时不需要 Swift、Xcode 或 Apple 命令行开发者工具
- 环境变量保持只读且优先级最高;项目与用户
.env回退低于受管 Keychain 源
安装与启用¶
先安装指定的 DSH CLI 与 pnpm,并确认版本:
npm install --global pnpm @deepseek-ai/dsh@0.1.0-rc.6
dsh --version
pnpm --version
然后安装公开的 v0.2.0-rc.1 候选版本:
dsh plugin --profile web add github:fieldnote-ops/keyringseam#v0.2.0-rc.1
首次运行建议使用一次性凭证,并使用生产凭证前检查生成的 profile diff。
如果需要回退到遗留的 v0.1.3 版本,命令如下:
dsh plugin --profile web add github:fieldnote-ops/keyringseam#v0.1.3
v0.1.3 仍是遗留的 storage-only 版本,不能描述为 Agent isolation。
典型验证¶
下面命令用于在维护者环境中做本地检查和 Broker 架构 smoke:
npm ci
npm run check
node scripts/broker-architecture-smoke.mjs native
node scripts/broker-architecture-smoke.mjs x86_64
适用场景与注意¶
适合在 macOS 13 或更新系统上,为 DSH 的 ctx.credentials seam 接入一个受管 Keychain 来源的场景。
使用前需要注意:
- 插件以当前
dsh进程权限运行,安装前应检查源码和许可证。 v0.2.0-rc.1是公开发布候选版本。3-machine/24-hour外部接受轮被有意推迟。- 未声称独立安全审查和独立用户采用。
v0.1.3是遗留的 storage-only 版本,不能描述为 Agent isolation。- 批准意外认证提示、被入侵的 macOS 账户、调试器访问受信任 Harness 主机以及受信任主机本身,仍在边界之外。
- 项目不隶属于、未获得 DeepSeek 或 Apple 赞助或背书。
结尾¶
fieldnote-ops/keyringseam 的价值比较具体:为 DSH 提供一个 macOS Keychain 凭证提供者,使用 Developer ID 签名并经过 Apple notarization 的 Broker 应用,把受管值放入私有 Data Protection Keychain access group,并在每次 get、set、unset 前要求显式设备所有者认证。
社区目录页:https://www.skillhub.cn/plugins/fieldnote-ops/keyringseam
GitHub:https://github.com/fieldnote-ops/keyringseam