DSH 学习 · 凭据与缝
工具声明的凭据引用先经缝解析,再按来源链逐级查找:环境变量、系统钥匙串,都注册了才可能命中。任何一级缺席都不产生「空值兜底」——整次调用以 fail-closed 收场。命中时只有引用名进入注入位,值本身不进模型可见内容。
先押一个注:配置声明了一个凭据引用但没有任何 Provider 能供应它——工具调用还会运行吗?
有序时间线
读取、解析、结算三条泳道。绿点是命中的供应步,红点是 fail-closed 的拒绝步,灰点是被跳过的来源。悬停圆点看每步说明。
独立校验
独立校验把同一输入整体重建一遍再逐条核对;它不读渲染层的任何中间量。
证据边界
完整文字替代
图里的每一步,这张表都逐行给出:属于哪条泳道、做了什么、结果是命中还是拒绝。