本
本地密钥保险箱 MCP(SynomosAI)
作者:注册老炮@MedXpert I SynomosAIv1
当用户需要管理本地密钥/凭据(列状态、查是否暴露、扫描文本是否含密钥、把某把 key 注入到本地文件给工具用而不让密值进入对话)时使用。对接 Windows DPAPI 保险库,密值只在内存/本机临时文件,绝不回传对话。
下载量
269
点赞
67
价格
免费
技能文档
--- name: secure-vault slug: secure-vault display_name: "本地密钥保险箱 MCP(SynomosAI)" displayName: "本地密钥保险箱 MCP(SynomosAI)" summary: "对接本机 DPAPI 保险库 ~/.ucvault_local:零解密列凭据状态、扫描文本密钥形态(脱敏)、解密仅落本地临时文件并只回传路径——密值永不进对话。" description: "当用户需要管理本地密钥/凭据(列状态、查是否暴露、扫描文本是否含密钥、把某把 key 注入到本地文件给工具用而不让密值进入对话)时使用。对接 Windows DPAPI 保险库,密值只在内存/本机临时文件,绝不回传对话。" description_en: "Local DPAPI credential vault MCP: list secret status without decryption, scan text for secret shapes (masked), decrypt only to local temp file returning a path. Secret values never enter the conversation." version: 1.0.0 category: 安全 / 凭据管理 platforms: [windows, macos, linux] author: SynomosAI license: MIT tags: ["密钥", "凭据", "保险库", "DPAPI", "vault", "secret", "credential", "密钥隔离", "脱敏", "泄密", "扫描", "key management", "API Key", "本地加密", "密钥不进对话"] --- # 本地密钥保险箱 MCP(SynomosAI) > 🌐 作者 Author: SynomosAI(品牌 SynomosAI) | 类型: 本地 MCP 工具(纯 stdlib 单文件,零依赖零 Key) > 对接本机 DPAPI 保险库 ~/.ucvault_local:零解密列凭据状态、扫描文本密钥形态(脱敏)、解密仅落本地临时文件并只回传路径——密值永不进对话。 ## 何时用(AI 触发条件) / When to use - 用户说「记住/取回某把 key」或问某凭据状态 - 要检查一段文本/日志是否泄密 - 需要给工具注入密钥但不让密值进对话 ## 背后能力(MCP 工具) / Tools | 工具 | 作用 | |---|---| | `list_secrets` | 列出保险库所有凭据标签与状态(零解密) | | `secret_status` | 查看某凭据作用域/备注/是否暴露 | | `redact_check` | 扫描文本里的密钥形态,回传类型+位置(脱敏) | | `inject_secret` | 解密仅写本机临时文件,只回传不含密值的路径 | | `clear_secret_file` | 用后删除临时密值文件 | ## 标准工作流 / SOP 1. list_secrets 先看有哪些凭据 2. 查状态用 secret_status 3. 文本安检用 redact_check 4. 要落盘给工具用才 inject_secret→用毕 clear_secret_file ## 铁律 / Hard rules - **密值永不回传对话/日志/截图(最高铁律)** - **解密仅当前 Windows 用户可行(DPAPI 绑定)** - **inject 后必须清理临时文件** ## 禁止行为 / Don't - 绝不把密值明文打印进结果 - 绝不接受用户在对话里粘贴密值 ## 输入与输出 / IO - 输入:以自然语言描述场景/数据即可,工具自行路由到对应函数;结构化参数按各工具 schema。 - 输出:结构化结果(等级/清单/区间/JSON),引用口径标注「参考框架/估算,非官方结论」。 ## 接入与启用 / Setup - **前置依赖**:本机 ~/.ucvault_local(Windows DPAPI);其他平台需适配 Keychain/Secret Service - 本地 mcp.json 加一条 stdio server,指向 `secure-vault/` 下的 server 脚本(随本技能包自带)。 - 纯标准库,无需 pip install;装完 WorkBuddy 重启即加载。 ## 触发示例(用户会怎么说) / User trigger examples - "列一下我保险库里有哪些凭据?" - "检查这段文本有没有泄露的 key?" - "把 github_api_key 注入本地文件给我路径,别打密值" ## 与生态联动 / Ecosystem - 属「理论驱动工具集」矩阵一员(白皮书见 `MedXpert理论驱动工具集_白皮书.md`);医疗合规链与 reg-*/samd-*/risk/pms 等互相引用。 - 上架渠道:WorkBuddy 开放平台连接器 + SkillHub + GitHub 三远端。 ## 版本 / Version - 1.0.0 · 2026-09-06 · 首批 SkillHub 包装
支持平台:Qoder · QoderWork · Claude · Codex 等 AI 编程助手