核心功能
Dashlane CLI(dcli)是知名密码管理器 Dashlane 的官方命令行工具,支持从终端安全读取存储在 Dashlane Vault 中的密码、安全笔记、密钥和 OTP 动态口令。核心命令包括 dcli p(获取密码)、dcli n(获取安全笔记)、dcli secret(获取密钥)以及 dcli sync/dcli lock 等 vault 管理操作。
显著优势
1. 官方生态支持:由 Dashlane 官方维护,与商业密码库无缝同步,数据可靠性高。
2. 生物识别解锁:macOS 支持 Touch ID 等生物特征解锁,兼顾安全与便捷。
3. 灵活输出格式:支持剪贴板复制、标准输出、JSON 格式,便于脚本化与自动化流水线集成。
4. 密钥注入能力:dcli exec 可将密钥注入环境变量,dcli inject 支持模板渲染,适合 CI/CD 和容器化部署。
5. 跨平台持久化:macOS 自动对接系统钥匙串;Linux 支持本地加密存储或环境变量回退。
局限与注意事项
- 只读设计:目前不支持新增或修改 vault 内容,纯读取场景受限。
- SSO/无密码不支持:企业 SSO 或密码less 账户暂无法使用 CLI。
- Master Password 依赖:仍需主密码解锁,环境变量存储方式(如
DASHLANE_MASTER_PASSWORD)在 CI 中可能留下痕迹。 - Linux 无原生钥匙串:相比 macOS,Linux 的凭据持久化方案安全性略逊。
适合人群
- 开发者与 DevOps 工程师:需要在脚本、流水线中安全注入密钥。
- 已有 Dashlane 付费/企业用户:希望将现有密码库延伸至终端工作流。
- 注重效率的技术用户:习惯命令行操作,希望减少 GUI 切换。
常规风险
- 环境变量泄露:在共享 CI 环境或
docker run中传递DASHLANE_MASTER_PASSWORD可能被日志记录。 - 剪贴板残留:默认复制到剪贴板的密码可能在多用户系统中暴露。
- 设备注册流程:首次
dcli sync需浏览器完成设备注册,无头服务器场景需额外配置。