Confidant

🔐 安全密钥交接,告别聊天粘贴

安全密钥传输工具,通过隔离的Web表单替代聊天粘贴,消除API密钥、密码等敏感信息在对话历史中泄露的风险。

收藏
10.8k
安装
2.5k
版本
1.4.0
CLS 安全性认证2026-06-23
点击查看完整报告 >

使用说明

核心用法

Confidant 是一款面向 AI 代理的人类密钥安全交接工具,用于替代「请把 API Key 发给我」这种危险操作。工作流程严格遵循「人机分离」原则:代理启动本地服务生成安全 URL → 在聊天中发送该 URL 给用户 → 用户在浏览器中独立提交密钥 → 代理静默确认并安全存储。

主要脚本request-secret.sh 一键生成安全请求,支持自动保存到 ~/.config/<service>/api_key、设置环境变量、启动 localtunnel/ngrok 隧道等。check-server.sh 用于诊断服务状态。

显著优点

1. 零聊天暴露:密钥全程不经过聊天界面,杜绝历史记录、日志、截图泄露
2. 零配置隧道--tunnel 自动启动 localtunnel,无需账户即可远程使用

3. 文件权限硬化:自动设置 chmod 600 保护存储的密钥

4. 一次一密:24 小时过期或提交后立即销毁,无持久化风险

5. 代理友好:脚本封装完整,Agent 无需理解底层 HTTP 交互

潜在缺点与局限性

  • 依赖外部隧道:localtunnel 为第三方公共服务,虽无需账户但存在可用性风险;ngrok 需注册
  • 本地端口占用:固定 3000 端口可能被其他服务占用
  • 浏览器依赖:用户必须有图形浏览器或能访问 URL 的设备
  • 无加密端到端:TLS 由隧道提供,本地传输为明文 HTTP
  • 单点服务:无高可用设计,服务器崩溃需重新创建请求

适合人群

  • 使用 Claude、ChatGPT 等对话式 AI 时需要配置 API 密钥的用户
  • 远程/SSH 环境下需要安全传递凭证的开发者
  • 企业合规要求禁止密钥入聊天记录的场景

常规风险

1. 钓鱼 URL:代理需确保用户认清合法域名(localtunnel 子域随机),防范中间人伪造表单
2. 隧道截断:localtunnel 公共实例理论上可被同服务其他用户扫描探测

3. 残留进程:异常退出时 Node 进程可能残留,需手动清理

4. 权限提升:保存路径若配置不当,可能写入其他用户可读的目录

安全解读

核心用法

Confidant 解决 AI 对话场景中最敏感的问题:如何让安全地接收用户密钥而不暴露于聊天历史。其采用"人机分离"架构——Agent 生成安全链接,用户在独立浏览器页面提交敏感信息,密钥直接保存至本地文件系统,全程不经过对话通道。

标准流程:运行 request-secret.sh → 生成唯一 URL → Agent 在聊天中发送链接 → 用户浏览器中提交 → 密钥保存至 ~/.config/<service>/api_key → Agent 静默使用。

支持本地局域网直连(同一设备/网络)或 --tunnel 模式启动 localtunnel 公网穿透,后者无需注册、24小时自动过期,适合远程协作场景。

显著优点

隐私设计极致:密钥传输完全绕过 Claude 对话系统,聊天记录零残留,符合 GDPR 数据最小化原则。

零配置体验:单命令启动,自动检测/复用本地服务器,自动识别 ngrok/localtunnel 隧道,用户无需理解端口、防火墙等技术细节。

安全实践内置:接收文件自动设置 chmod 600 权限,密钥提交后立即从内存销毁,无持久化风险。

生态整合友好:支持 --service 约定路径、--save 自定义路径、--env 环境变量注入三种持久化模式,覆盖主流 API 密钥管理场景。

潜在局限

外部服务依赖--tunnel 模式下依赖 localtunnel 第三方服务,虽 URL 随机且短暂,但高敏感场景仍建议本地网络直连或自建 ngrok。

供应链风险:通过 npx 动态执行 @aiconnect/confidant,虽 npm 组织可信,但建议后续版本锁定具体版本号。

单用户场景:设计为一对一密钥交接,不支持批量分发或多用户协同轮换。

适合人群

  • 需要配置 OpenAI、Anthropic、SerpAPI 等第三方 API 密钥的 AI Agent 用户
  • 企业/团队场景下,IT 管理员需远程为员工机器配置凭证
  • 任何对聊天历史敏感、追求最小权限暴露的安全意识用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 中间人攻击 | tunnel 公网传输环节 | URL 24h过期 + 随机子域名,建议高敏感场景用本地直连 |
| 供应链污染 | npx 动态下载 npm 包 | 来源为可信 @aiconnect 组织,评分 T2 |
| 误操作泄露 | 用户将密钥粘贴到聊天而非表单 | Agent 需明确引导,脚本内置强警示 |
| 本地权限提升 | 密钥文件权限设置失败 | 脚本自动 `chmod 600`,需确认执行权限 |

安全认证摘要

CLS-Certify v2.1.0 全扫描评分 92/100,S级,静态分析 95 分、隐私合规 98 分。零高危/中危发现,核心依赖无已知 CVE,威胁情报检测无异常。认证有效期至 2026-07-24。

Confidant 内容

scripts文件夹
手动下载zip · 6.5 kB
check-server.shtext/x-shellscript
请选择文件