dsh-passbook avatar

dsh-passbook

隐私密码本(Privacy Passbook):我自己的私密凭据工具面——生成强密码、按字段写入、按需取用、不泄漏地使用(env 注入)、体检与轮换;存储复用 DPAPI vault,秘密走 stdin/env、不回显,审计只记「谁何时取了哪一条」。

生态应用安全存储存储
验证
L5 · 生态应用
风险
低风险
健康
活跃
信任

安装验证:生态应用:不经 dsh plugin add 安装,L1-L5 插件安装验证阶梯不适用;安全扫描照常执行。安装验证详情 →

功能介绍AI

隐私密码本:生成强密码、用 DPAPI 保管库存储凭据,并通过 env/stdin 注入秘密,附带体检轮换与审计。

  • 生成强密码,并按字段写入与取用
  • 复用 DPAPI 保管库,秘密经 stdin/env 传入且不回显
  • 审计仅记录「谁何时取了哪一条」,并支持体检与轮换
securityAIstorageAI

能力标签为 AI 推断或 README 规则抽取(见角标),词表受限、未经安装验证;AI = 推断,README = 原文关键词。

安装

GitHub 仓库

生态应用不是可 dsh plugin add 安装的插件:桌面 / Web 壳跟着项目自己的发布渠道安装或部署(GitHub Releases 或项目自建站点);装得上但未声明 dsh.bundle、不挂载任何能力,或装得上但运行时清单里从未挂载的条目,直接用源码仓库。

生态应用不经 `dsh plugin add` 安装,等级位统一显示 L5 · 生态应用(L1-L5 阶梯不作为它的评级依据);安全扫描照常执行。

验证与兼容性

按插件版本分组:每张卡是该插件版本实测过的 dsh 版本与安装兼容结论(L5 优先)。只列真测过的组合——未列出 = 未实测,不推定兼容。L1–L3 为插件级静态档(与 dsh 版本无关,各 dsh 行同值):在行内「验证等级」格里与 L4/L5 并列显示、标注「静态」,证据体为插件级单份、随行内「查看检查项与证据」出现,不在各版本重复存储。

External credentials(插件级):未检测到

安装兼容实测(按插件版本,组内按 dsh 版本)
图例:✓ L5 运行验证通过◐ L4 测试中 · 仅安装通过○ 生态应用✗ 失败

生态应用:不经 dsh plugin add 安装(桌面 / Web 壳,或装得上但运行时清单里从未挂载)——等级位统一显示 L5 · 生态应用。

仅展示最近 3 个已发布版本;源码快照(commit hash)组、未标注工件组与更早版本不展示——全量档案保留在数据层(插件无任何已发布版本时,快照/未标注组才照常展示)。

作者徽章

将官方徽章嵌入你的 README,展示插件的安全与安装检测状态:

dsh.so risk
`[![dsh.so risk](https://www.dsh.so/badge/dsh-passbook.svg)](https://www.dsh.so/artifact/dsh-passbook/)`
dsh.so install
`[![dsh.so install](https://www.dsh.so/badge/install/dsh-passbook.svg)](https://www.dsh.so/artifact/dsh-passbook/)`

安全报告

自动化的静态分析——规模化的第一道风险防线,不是人工审核。

DSH.SO VETPASSED83c834
自动审查 · 每日更新
PASSED

vet 静态分析未发现可疑行为,判定为干净(clean)。

0 严重·0·0
插件版本v0.1.0
扫描版本0.1.0git2026-09-17
当前版本0.1.0版本一致
vet 判定clean · npm

vet 为 AST 静态扫描(npm 发布物或 git 源码)。

免责声明:这是自动化静态分析,不构成安全保证。安装前请自行审查。

风险详情

未发现严重或警告级问题。

活跃度

最近提交 2026-09-17 · 活跃度:活跃

• 仓库创建: 2026-09-17

• 星标: ★ 0 · 复刻: 0

• 健康度: 活跃 — 近 30 天有提交

来源

GitHub: github.com/jonah791/dsh-passbook

这页有帮助吗?