本

本地密钥保险箱 MCP(SynomosAI)

作者:注册老炮@MedXpert I SynomosAIv1

当用户需要管理本地密钥/凭据(列状态、查是否暴露、扫描文本是否含密钥、把某把 key 注入到本地文件给工具用而不让密值进入对话)时使用。对接 Windows DPAPI 保险库,密值只在内存/本机临时文件,绝不回传对话。

下载量
269
点赞
67
价格
免费

技能文档

---
name: secure-vault
slug: secure-vault
display_name: "本地密钥保险箱 MCP(SynomosAI)"
displayName: "本地密钥保险箱 MCP(SynomosAI)"
summary: "对接本机 DPAPI 保险库 ~/.ucvault_local:零解密列凭据状态、扫描文本密钥形态(脱敏)、解密仅落本地临时文件并只回传路径——密值永不进对话。"
description: "当用户需要管理本地密钥/凭据(列状态、查是否暴露、扫描文本是否含密钥、把某把 key 注入到本地文件给工具用而不让密值进入对话)时使用。对接 Windows DPAPI 保险库,密值只在内存/本机临时文件,绝不回传对话。"
description_en: "Local DPAPI credential vault MCP: list secret status without decryption, scan text for secret shapes (masked), decrypt only to local temp file returning a path. Secret values never enter the conversation."
version: 1.0.0
category: 安全 / 凭据管理
platforms: [windows, macos, linux]
author: SynomosAI
license: MIT
tags: ["密钥", "凭据", "保险库", "DPAPI", "vault", "secret", "credential", "密钥隔离", "脱敏", "泄密", "扫描", "key management", "API Key", "本地加密", "密钥不进对话"]
---

# 本地密钥保险箱 MCP(SynomosAI)

> 🌐 作者 Author: SynomosAI(品牌 SynomosAI) | 类型: 本地 MCP 工具(纯 stdlib 单文件,零依赖零 Key)
> 对接本机 DPAPI 保险库 ~/.ucvault_local:零解密列凭据状态、扫描文本密钥形态(脱敏)、解密仅落本地临时文件并只回传路径——密值永不进对话。

## 何时用(AI 触发条件) / When to use
- 用户说「记住/取回某把 key」或问某凭据状态
- 要检查一段文本/日志是否泄密
- 需要给工具注入密钥但不让密值进对话

## 背后能力(MCP 工具) / Tools
| 工具 | 作用 |
|---|---|
| `list_secrets` | 列出保险库所有凭据标签与状态(零解密) |
| `secret_status` | 查看某凭据作用域/备注/是否暴露 |
| `redact_check` | 扫描文本里的密钥形态,回传类型+位置(脱敏) |
| `inject_secret` | 解密仅写本机临时文件,只回传不含密值的路径 |
| `clear_secret_file` | 用后删除临时密值文件 |

## 标准工作流 / SOP
1. list_secrets 先看有哪些凭据
2. 查状态用 secret_status
3. 文本安检用 redact_check
4. 要落盘给工具用才 inject_secret→用毕 clear_secret_file

## 铁律 / Hard rules
- **密值永不回传对话/日志/截图(最高铁律)**
- **解密仅当前 Windows 用户可行(DPAPI 绑定)**
- **inject 后必须清理临时文件**

## 禁止行为 / Don't
- 绝不把密值明文打印进结果
- 绝不接受用户在对话里粘贴密值

## 输入与输出 / IO
- 输入:以自然语言描述场景/数据即可,工具自行路由到对应函数;结构化参数按各工具 schema。
- 输出:结构化结果(等级/清单/区间/JSON),引用口径标注「参考框架/估算,非官方结论」。

## 接入与启用 / Setup
- **前置依赖**:本机 ~/.ucvault_local(Windows DPAPI);其他平台需适配 Keychain/Secret Service
- 本地 mcp.json 加一条 stdio server,指向 `secure-vault/` 下的 server 脚本(随本技能包自带)。
- 纯标准库,无需 pip install;装完 WorkBuddy 重启即加载。

## 触发示例(用户会怎么说) / User trigger examples
- "列一下我保险库里有哪些凭据?"
- "检查这段文本有没有泄露的 key?"
- "把 github_api_key 注入本地文件给我路径,别打密值"

## 与生态联动 / Ecosystem
- 属「理论驱动工具集」矩阵一员(白皮书见 `MedXpert理论驱动工具集_白皮书.md`);医疗合规链与 reg-*/samd-*/risk/pms 等互相引用。
- 上架渠道:WorkBuddy 开放平台连接器 + SkillHub + GitHub 三远端。

## 版本 / Version
- 1.0.0 · 2026-09-06 · 首批 SkillHub 包装

如何安装此技能?

访问技能市场,点击「安装」按钮,按提示将技能包放入 AI 编程助手的 skills 目录即可。

浏览技能市场

支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手