dsh-mask

September 6, 2026 · View on GitHub

dsh-mask

  • 1024 商店渠道:先 npm i -g dsh1024,再 dsh1024 plugin --profile web add dsh-mask(计入 deepseek1024.com 安装排行)。

面向 DeepSeek Harness 的 PII 脱敏中间件——在个人数据进入模型前匿名化,在展示层还原。

电话、邮箱、身份证、银行卡、密钥等在模型边界变成占位符;原文绝不进入会话日志。

License DSH plugin Node CI Version npm version npm downloads

English · 简体中文 · Español · Português · हिन्दी


Compatibility

维度状态
HarnessDeepSeek Harness dsh-v0.1.3-alpha.1(2026-09-02 已适配):会话信封保留 ignorable 字段但仅用于存量日志读取兼容——Session.append 仍无法盖章,门控行为不变。已于 2026-09-06 针对 dsh-v0.1.3-alpha.1 master checkout 核验(全量门禁链 + profile 安装冒烟测试)。
Node^22.19.0 || >=24.0.0
平台任何 DSH 可运行处(纯 host、零依赖正则;无浏览器半)
模型文本模型完全支持;无需额外模型能力

What you get

dsh-mask模型边界匿名化个人数据——消息进入模型之前——并维护一张恢复表,以便在展示层把占位符映射回原文:

  • 请求前遮罩 —— 重写 agent/pre-step 消息,使电话、邮箱、身份证、银行卡、密钥与 IP(均可按需开启)变成 <PHONE_1> 之类的占位符。被遮罩的文本才是落盘并发送给模型的内容。
  • 恢复表 —— 占位符 → 原文 映射只存内存与受控 storage domain(dsh_mask);原文绝不进会话日志。
  • 审计不含明文 —— mask/applied 会话事件只记「替换了 N 处 + 类型分布」,不记原文与映射。
  • /mask 命令 —— status(计数 + 分布)、on/off(运行时开关)、restore <text>(还原占位符)、help
  • mask_test 工具 —— 试跑一段文本看替换效果;绝不回显原文。
用户消息 ──agent/pre-step──▶ 占位符 ──模型──▶ 占位符 ──restore──▶ 展示
                               ▲                                        │
                               └──── 恢复表(内存 + dsh_mask)──────────┘

Quick start

# 1. 把 bundle 安装进 profile
dsh plugin --profile web add "github:PerryLink/dsh-mask#main"

# 或从 npm(发布版本)
dsh plugin --profile web add dsh-mask

# 2. 校验行是否挂载
dsh --profile web --dump-config | grep -A2 'id: mask'

然后在 profile patch 里调整实体列表:

- insert:
    - id: mask
      name: dsh-mask
      config:
        entities: [phone, email, id-card, bank-card, key]
> /mask status
> /mask restore <PHONE_1>

Install & uninstall

  • git 通道(最新 main):dsh plugin --profile web add "github:PerryLink/dsh-mask#main"(等价于从 git+https://github.com/PerryLink/dsh-mask.git 安装)。无构建步骤——index.mjslib/ 即发布产物。
  • npm 通道(发布版本):dsh plugin --profile web add dsh-mask
  • tarball 通道:在本仓库 pnpm pack,再 dsh plugin --profile web add ./dsh-mask-<version>.tgz
  • 卸载dsh plugin --profile web remove dsh-mask(或从 profile patch 删掉该行)。

dsh-mask 不再自带 storage 栈。已组合该栈的 profile(web profile 通过 @deepseek-ai/dsh-web-app 提供)自带 storageDomain,持久化开箱即用。未组合 storage 的 bare profile 仍可正常挂载与遮罩,但恢复表仅存内存(重启丢失)——请在 profile patch 中组合 storage 栈,或将 persistRestoreTable 设为 false

Configuration

所有可调项都是 Schemastery Config 字段(可从 cordis.yml 覆盖)。按 id 覆盖会替换整行——请重述所有需要的键。cordis.patch.yml 逐键内联注释。

默认值含义
enabledtrue总开关;false 卸载监听器、/mask 命令与 mask_test 工具
moderegex检测模式;只有 regex 实现(regex+ner 姓名/地址识别预留并响亮失败)
entities[phone, email, id-card, bank-card, key]要遮罩的 PII 类型;ip 也支持正则(可选),person/address 需要 NER
scope[messages]遮罩作用域;messages 遮罩 agent/pre-step 消息,tools 遮罩 tools/post-execute 工具结果。可为字符串或数组,如 [messages, tools]
registerCommandtrue注册 /mask 命令
registerToolstruetools 服务存在时注册 mask_test 工具
persistRestoreTabletrue把恢复表持久化到受控 dsh_mask 领域(false = 仅内存)
maxRestoreEntriesPerSession500每会话恢复条目上限(最旧先逐出)
maxSessions1000内存会话上限(LRU 逐出,映射按需回载)

profile patch 覆盖示例:

- insert:
    - id: mask
      name: dsh-mask
      config:
        entities: [phone, email, id-card, bank-card, key, ip]
        persistRestoreTable: false
        registerCommand: true

Tools & surfaces

表面是否回显原文说明
agent/pre-step 遮罩永不把消息重写为占位符后再落盘/送模型
/mask status永不启用状态、替换总数、类型分布
/mask on / /mask off永不运行时开关(重启回到 config.enabled
/mask restore <text>是(显式)把占位符还原为本会话存储的值
mask_test永不遮罩一段文本并报告占位符结果 + 计数

Permissions & data

  • 权限dsh-mask 不做网络请求、不存凭据;只在 agent/pre-step 边界读取会话,并写入自己的 dsh_mask 领域。dshWorkshop manifest 声明 network:nonecredentials:none
  • 数据占位符 → 原文 恢复表存内存;persistRestoreTable: true 时另存受控 dsh_mask 领域——这是 PII 原文唯一落点,绝不写会话日志。
  • 会话日志mask/appliedtypes.d.ts 声明,仅在宿主收录该类型时 append(见 Known limitations)。载荷只有计数 + 类型分布。

Security boundaries

  • 原文绝不进会话日志。 落盘并送模型的是遮罩(占位符)形式,因此模型可见内容可自日志以占位符形式重建;原文留在恢复表。
  • 展示/日志前脱敏。 lib/sanitize.mjs 在文本进入模型或日志前打码 PII、密钥与 URL 凭据;mask_test/mask status 永不回显原文。
  • 受控还原。 /mask restore 是唯一的显式还原面,且只读当前会话的映射。
  • 失败关闭。 未实现的 moderegex+ner)、scopetools)、NER 实体与越界数值均在加载期响亮失败。
  • 注册即 effect。 监听器、命令、工具与领域关闭都是 Cordis effect——停止/热重载即可撤销。

Known limitations

  • 仅正则。 姓名(person)与地址(address)识别需要外部 NER 识别器,纯 host 零依赖形态未捆绑;mode: regex+ner 与这些实体在加载期响亮失败。开箱即用覆盖电话、邮箱、身份证、银行卡、密钥与(可选)IP。
  • 展示层还原需要浏览器半。 遮罩完全在 host 侧,但客户端 UI 中透明还原助手气泡属于浏览器半功能,本纯 host 形态未交付;恢复表与 restore() 是供客户端插件消费的完整 host 侧 seam,交互需求现由 /mask restore 覆盖。
  • 0.1.2-rc.1 会话事件。 宿主尚未收录 mask/* 事件类型,且其 Session.append 不盖章 ignorable 信封,因此 alpha.3 上会话日志审计 append 被跳过(会话仍可加载);宿主收录类型或支持 ignorable 信封后自动开启。

Development

pnpm install                                       # node ^22.19 || >=24
pnpm run typecheck && pnpm run typecheck:ci        # tsc --checkJs(对照 0.1.2-rc.1 peers)
pnpm test                                          # node --test
pnpm run verify:self-contained                     # 依赖 spec 均来自 registry
pnpm run verify:artifacts                          # 发布文件齐全 + index.mjs 可 import
pnpm run check:readmes                             # 五语 README 一致性
pnpm pack                                          # 发布 tarball

无构建步骤:纯 ESM,index.mjslib/ 即发布产物。

Benchmark

PII 基准(108 个合成样本的逐类 P/R/F1)见 benchmark/RESULTS.md;用 node benchmark/run.mjs 复现(无需构建、零新依赖)。

Topics

dsh, dsh-plugin, deepseek-harness, deepseek, cordis, pii, mask, privacy, anonymization, security

Contributors

  • @PerryLink —— 创建者与维护者:从 Pii-Stripper-Middleware 移植的正则 PII 检测器、agent/pre-step 遮罩 seam、恢复表、/mask 命令与 mask_test 工具、五语文档。

这是 PerryLink 维护的 33 个 DeepSeek Harness 插件 之一。如果它能帮到你,其他的也会:

PluginOne-liner
dsh-dsh-auto-review审批链上的第二模型自动审查,默认失败关闭
dsh-dsh-background-agents带 Web UI 侧栏、消息与中断的持久后台子代理
dsh-dsh-budgetDeepSeek Harness 的成本治理:预算、碳排与延迟一屏呈现。
dsh-dsh-checkpoint-rewindClaude Code /rewind 等价:快照、会话 fork、一次性恢复
dsh-dsh-claude-move把 Claude Code 会话、记忆、技能与 CLAUDE.md 迁入 DSH
dsh-dsh-click跨平台原生桌面控制(DeepSeek Harness),Windows 优先。
dsh-dsh-composer-historyWeb 输入框的终端式历史:方向键、Ctrl+R 搜索
dsh-dsh-data-quality数据集质量检查与引文核查(本插件可选消费的数字核查桥)
dsh-dsh-defendDeepSeek Harness 的提示注入、越狱与密钥泄露防护。
dsh-dsh-doublecheck工程纪律守卫:需求质询、测试门禁、对手评审
dsh-dsh-drawDeepSeek Harness 的统一静态图像生成路由。
dsh-dsh-fastDeepSeek Harness 只读性能诊断。
dsh-dsh-fund-research面向中国公募基金的确定性研究报告
dsh-dsh-github面向 DSH 的 GitHub PR/issues 集成,每次写入经审批门控
dsh-dsh-industry-research行业研究编排,经本插件的 ctx.researchReport.assemble 封存交付物
dsh-dsh-libraryDeepSeek Harness 的本地文档知识库。
dsh-dsh-local-aiDeepSeek Harness 的本地模型(Ollama)接入。
dsh-dsh-lsp-actions通过语言服务器的 LSP 诊断、格式化、补全、代码操作与重命名
dsh-dsh-mcp-panel只读 MCP 运行时面板:/mcp 命令 + 带状态、工具与错误的 Settings 标签页
dsh-dsh-memento审批门控的跨会话记忆:ctx.memory 接缝 + SQLite + 记忆工具
dsh-dsh-observeDeepSeek Harness 的 OpenTelemetry 与 Langfuse 可观测导出器。
dsh-dsh-output-stylesClaude Code outputStyles 等价的运行时风格切换
dsh-dsh-permission-rulesClaude Code 风格声明式 allow/deny/ask 权限规则,带审计
dsh-dsh-plugin-guide作为按需代理技能的插件开发知识库
dsh-dsh-research-report可验证研究报告引擎:内容寻址证据账本与封存版本
dsh-dsh-scoreDeepSeek Harness 插件的多维质量评分。
dsh-dsh-session-pin在 Web 侧栏置顶会话,带持久排序
dsh-dsh-session-syncDeepSeek Harness 的跨设备会话同步——会话存储的专用 git 镜像。
dsh-dsh-skill-pack-security安全审计技能包:密钥扫描、依赖与供应链审查
dsh-dsh-talkDeepSeek Harness 的语音优先会话闭环:对它说,听它答。
dsh-dsh-test-driveDeepSeek Harness 插件的隔离试装冒烟。
dsh-dsh-translateDeepSeek Harness 的厂商参数翻译与确定性 JSON 修复。

License

LICENSE(Apache License 2.0)© 2026 dsh-mask contributors

从 DSH Desktop 市场安装

所有 PerryLink 插件均可在 DSH Desktop 内置市场中浏览:市场 → 来源 → 添加来源 → 粘贴 https://perrylink-dsh-catalog.perrylink.workers.dev/catalog-source.json → 选中。安装仍需通过市场的 npm 身份校验与你的确认。