--- description: "为 DSH Web 配置添加独立私密聊天,支持可恢复的上下文选择和保留在本地的审计记录。" kind: "package-bundle" --- # DSH Private Browsing 中文 | [English](README.md) ## 摘要 这个可安装的 DSH bundle 会在 Web 配置中添加独立私密聊天页面。新页面不会加载任何旧的私密会话或普通 DSH 会话。你可以把选中的消息排除在后续模型请求之外,稍后恢复,并查看或导出追加式审计记录。 首个独立版本不会修改普通 DSH 会话,也不会向模型提供工具。 ## 使用插件 前提:DSH `0.1.5-rc.1` 或兼容的后续预发布版,使用 Web profile,并已配置模型服务商。 ```sh dsh plugin --profile web add github:Doub1eS/dsh-Private-Browsing dsh --profile web ``` 在 DSH 页面右下角点击“私密聊天”。卸载命令为 `dsh plugin --profile web remove dsh-private-browsing`。仓库主题和包关键词同时使用 DSH 官方社区说明中的 `dsh-plugin` 发现标签。 ## 隐私行为 - 模型请求只包含所选私密会话中当前可见的消息。 - 生成回复时,插件不读取 DSH Session、工作区指令、记忆服务或其他私密会话的日志。 - 模型没有工具可用。每次请求的审计记录都会保存空的 `tools` 数组。 - 排除仅影响后续请求,不删除原文;恢复会重新纳入所选记录。 - 新打开的浏览器页面不会自动选择旧会话,恢复时必须输入会话 UUID。 - 追加式 JSONL 日志默认保存在 `$DSH_HOME/private-browsing`;每个会话默认最多 16 MiB,可通过 bundle 配置调整。 - API 复用 DSH Web 的身份验证和主机检查,并拒绝过大或格式错误的请求。 ## 验证 `v0.1.0` 的 tarball 已安装到全新的 DSH `0.1.5-rc.1` Web profile,并在 Windows 正式页面完成真实 DeepSeek 模型回合。验证过程排除了一个完整问答,确认下一次审计请求只包含新消息且没有工具,随后恢复全部消息、重启服务器、确认新窗口保持空白,并只在输入 UUID 后恢复原会话。 运行 `npm install`、`npm test` 和 `npm pack --dry-run` 可以检查自动测试和安装包内容。 ## 开发源文件 `src/store.js` 管理私密日志和请求投影,`src/index.js` 挂载已认证的 DSH 路由并调用已配置的模型服务,`public/` 是双语页面,`cordis.patch.yml` 将插件作为 bundle 启用。 `patches/` 和 `packages/` 保留了未来管理普通窗口上下文的实验性核心集成设计,不会进入安装包。 ## 已知限制 这项功能是上下文排除,不是安全删除。记录以明文保存,并依赖宿主文件系统保护。隐藏内容无法撤回已经发给模型服务商的数据;后续模型回复也可能复述早先内容,需要单独排除。 隔离保证仅覆盖本插件为模型选择的数据。它不是用于防范计算机管理员、已配置服务商、DSH 本身或其他受信任进程内插件的进程沙箱。此版本不管理 DSH 原有聊天,也不执行工具。 MIT;参见 [LICENSE](LICENSE)。