KeyringSeam:DeepSeek Harness 的 macOS Keychain 凭证提供者

前言

在 DeepSeek Harness(DSH)的插件体系里,ctx.credentials seam 仍然需要明确接入凭证来源。环境变量可以保持只读,但受管值如果落在项目或用户 .env 里,权限边界和管理方式都比较弱。

下面介绍 fieldnote-ops/keyringseam。它是一个独立维护的 macOS Keychain 凭证提供者,用于 DSH 的 ctx.credentials seam,目标是把受管值放入私有 Data Protection Keychain access group,并在每次 getsetunset 前要求显式设备所有者认证。

这是什么

fieldnote-ops/keyringseam 是独立维护的 macOS Keychain 凭证提供者,用于 DeepSeek Harness 的 ctx.credentials seam。

当前已核实的信息包括:

  • owner 为 fieldnote-ops
  • 许可证为 MIT
  • 目标系统为 macOS 13 或更新
  • v0.2.0-rc.1 是公开发布候选版本
  • 项目不隶属于、未获得 DeepSeek 或 Apple 赞助或背书

核心能力

下面列出的能力均来自已核实事实:

  • 独立维护的 DeepSeek Harness ctx.credentials 凭证提供者
  • 使用 Developer ID 签名并经过 Apple notarization 的 Broker 应用
  • 在私有 Data Protection Keychain access group TU8DF2JWHF.org.fieldnote.keyringseam.broker 中存储受管值
  • 每次 getsetunset 前要求显式设备所有者认证
  • 提供 arm64x86_64 通用二进制
  • 启动 Broker 时不传递宿主环境或命令行参数
  • 支持 macOS 13 或更新,运行时不需要 Swift、Xcode 或 Apple 命令行开发者工具
  • 环境变量保持只读且优先级最高;项目与用户 .env 回退低于受管 Keychain 源

安装与启用

先安装指定的 DSH CLI 与 pnpm,并确认版本:

npm install --global pnpm @deepseek-ai/dsh@0.1.0-rc.6
dsh --version
pnpm --version

然后安装公开的 v0.2.0-rc.1 候选版本:

dsh plugin --profile web add github:fieldnote-ops/keyringseam#v0.2.0-rc.1

首次运行建议使用一次性凭证,并使用生产凭证前检查生成的 profile diff。

如果需要回退到遗留的 v0.1.3 版本,命令如下:

dsh plugin --profile web add github:fieldnote-ops/keyringseam#v0.1.3

v0.1.3 仍是遗留的 storage-only 版本,不能描述为 Agent isolation。

典型验证

下面命令用于在维护者环境中做本地检查和 Broker 架构 smoke:

npm ci
npm run check
node scripts/broker-architecture-smoke.mjs native
node scripts/broker-architecture-smoke.mjs x86_64

适用场景与注意

适合在 macOS 13 或更新系统上,为 DSH 的 ctx.credentials seam 接入一个受管 Keychain 来源的场景。

使用前需要注意:

  • 插件以当前 dsh 进程权限运行,安装前应检查源码和许可证。
  • v0.2.0-rc.1 是公开发布候选版本。
  • 3-machine/24-hour 外部接受轮被有意推迟。
  • 未声称独立安全审查和独立用户采用。
  • v0.1.3 是遗留的 storage-only 版本,不能描述为 Agent isolation。
  • 批准意外认证提示、被入侵的 macOS 账户、调试器访问受信任 Harness 主机以及受信任主机本身,仍在边界之外。
  • 项目不隶属于、未获得 DeepSeek 或 Apple 赞助或背书。

结尾

fieldnote-ops/keyringseam 的价值比较具体:为 DSH 提供一个 macOS Keychain 凭证提供者,使用 Developer ID 签名并经过 Apple notarization 的 Broker 应用,把受管值放入私有 Data Protection Keychain access group,并在每次 getsetunset 前要求显式设备所有者认证。

社区目录页:https://www.skillhub.cn/plugins/fieldnote-ops/keyringseam

GitHub:https://github.com/fieldnote-ops/keyringseam

羽毛球分组比赛记分
小程序二维码

欢迎使用《羽毛球分组比赛记分》微信小程序

小夜