편집자 노트

ZhijiangTang/dsh-password

DSH plugin: strong password & diceware passphrase generator (crypto random)

이것은 DeepSeek Harness(DSH) 플러그인입니다. 이 사이트는 GitHub README, 설치 정보, 유지보수 상태, 공개 보안 시그널을 모아 보여줍니다.

dsh-password

DSH 插件:强密码 / Diceware 口令生成工具,注册一个 password_generate 工具。

纯 ESM、零依赖、无构建步骤。所有随机性来自 node:crypto.randomInt(均匀采样,加密安全)。

安装

dsh plugin --profile <name> add file:./plugins/dsh-password
# 或发布后
dsh plugin --profile <name> add dsh-password

工具 password_generate

参数:

参数类型默认说明
typestring(enum random/diceware)random生成类型
lengthnumber20密码长度(8–128,仅 random
countnumber1生成数量(1–10)
wordsnumber5Diceware 单词数(4–8,仅 diceware
separatorstring-Diceware 单词连接符
includeSymbolsbooleantrue是否包含符号(仅 random
avoidAmbiguousbooleantrue排除易混淆字符 Il1O0(仅 random

返回值(规范 JSON 对象):

{
  "ok": true,
  "passwords": ["...", "..."],
  "type": "random",
  "entropyBits": 153.8,
  "charset": "abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ0123456789!@#$%^&*()_+-=[]{}|;:,.<>?",
  "count": 2,
  "error": ""
}

error 在成功时为空字符串,失败时携带原因。

生成规则

  • randomnode:crypto.randomInt 均匀采样字符集(大小写字母 + 数字 + 符号 !@#$%^&*()_+-=[]{}|;:,.<>?avoidAmbiguous 时剔除 Il1O0)。生成后校验每个密码至少含 1 个小写 / 1 个大写 / 1 个数字(includeSymbols 时再保证 1 个符号),不满足则重生成(上限 20 次,超限退化为确定性补类兜底)。
  • diceware:内置 256 个常见英文短词,randomInt 采样 words 个,用 separator 连接;熵估算为 words × log2(256) bits。

安全说明

  • 随机源为 node:crypto.randomInt(crypto 强随机,均匀采样),不依赖 Math.random
  • 口令仅在内存中生成并返回,不落盘、不写日志;插件不持有任何持久状态。
  • Diceware 词表为内置 256 词,每个单词贡献 log2(256) = 8 bits 熵。
  • 生成的密码/口令会出现在工具返回与界面摘要中,请在使用后自行妥善保管,勿与他人分享。
REPOSITORY SIGNALS

보안 및 설치 증거

이 점수는 공개 저장소 메타데이터와 이 사이트에 등록된 설치 증거에만 기반하며, 코드 보안 감사와 다릅니다.

출처 추적 가능

공개 플러그인 카탈로그에서 왔으며, 공개 GitHub 저장소로 연결됩니다.

라이선스

저장소가 MIT 라이선스를 선언했습니다.

유지보수 활동

최근 180일 내 코드 업데이트가 있습니다.

설치 증거

재현 가능한 정확한 설치 메타데이터가 아직 등록되지 않았습니다. 저장소 설명에 따라 직접 확인하세요.

설치 라이프사이클 스크립트

검사한 패키지 메타데이터에 설치 라이프사이클 스크립트가 선언되지 않았습니다.