dsh-credential-handoff:讓 agent 請求憑據而不把密鑰放入模型上下文
`dsh-credential-handoff` 是一個針對 DSH 插件化場景的 MIT 許可插件,旨在解決 agent 請求 API key 時密鑰進入會話記錄或模型上下文的隱私風險。它註冊了 `request_credential` 工具,通過瀏覽器對話框收集憑據,並利用 DSH credential service 以只寫方式存儲。工具調用僅返回固定狀態元數據(如憑據引用及配置狀態),確保密鑰值不回傳至模型上下文。 該插件支持 HTTPS 提交及本地循環迴路的明文 HTTP,並防止非本地明文傳輸。每個會話僅允許一個待處理請求,且對話框十分鐘過期。憑據引用遵循 shell 風格命名規則,
閱讀全文