Bitwarden CLI

🔐 安全密码管理的命令行中枢

官方 Bitwarden 命令行工具,支持完整的密码库管理、安全共享及自动化工作流,适合开发者与运维人员集成使用。

收藏
8.9k
安装
2.2k
版本
1.4.0
CLS 安全性认证2026-07-19
点击查看完整报告 >

使用说明

核心用法

bw-cli 是 Bitwarden 官方提供的跨平台命令行工具,覆盖密码管理的完整生命周期。核心工作流分为三阶段:

1. 认证流程bw login 支持交互式、API Key、SSO 三种登录方式;登录后需 bw unlock 生成会话密钥并导出 BW_SESSION 环境变量方可操作本地加密库。

2. 库操作:提供增删改查完整能力——list/get 检索条目、密码、TOTP;create/edit/delete 管理登录项、安全笔记、银行卡、身份信息及 SSH 密钥;支持文件夹、集合、附件的组织管理。

3. 高级功能:内置密码/短语生成器、Send 安全分享、组织协作管理、导入导出(支持 20+ 密码管理器格式)及 REST API 服务模式。

显著优点

  • 功能完整性:唯一覆盖 Bitwarden 全功能的 CLI 工具,包括自托管实例支持
  • 自动化友好:JSON 输出配合 jq 可实现复杂工作流,支持 --nointeraction 无人值守模式
  • 安全设计:本地加密库、会话密钥机制、Master Password 永不直接传输
  • 生态集成:npm 分发、多包管理器支持,易于嵌入 CI/CD 与脚本

潜在局限

  • 学习曲线:模板化的创建/编辑流程需理解 JSON 编码管道,对非技术用户不够直观
  • 状态依赖:必须手动管理 BW_SESSIONbw sync,多终端使用易出错
  • 网络要求:多数操作需联网同步,离线场景功能受限
  • 调试困难:错误信息有时过于简略,需开启 BITWARDENCLI_DEBUG 排查

适合人群

开发者、DevOps 工程师、系统管理员及需要密码自动化的高级用户。尤其适合:

  • 将凭证注入 CI/CD 流水线
  • 编写密码轮换脚本
  • 管理企业组织的共享集合
  • 自托管 Vaultwarden 实例的运维

常规风险

  • 会话密钥泄露BW_SESSION 若写入日志或环境变量导出,可导致库完全暴露
  • 密码文件权限.secrets 等文件需严格 600 权限,否则本地提权即可读取主密码
  • 永久删除误操作--permanent 无二次确认,脚本中需格外谨慎
  • 剪贴板残留get password 默认复制到剪贴板,共享环境存在残留风险

官方文档完善,社区活跃,属企业级密码管理基础设施的可靠选择。

安全解读

核心用法

bw-cli 是 Bitwarden 密码管理器的官方命令行工具文档,提供完整的 CLI 操作指南。核心功能包括:

认证流程bw login 登录 → bw unlock 解锁获取会话密钥 → export BW_SESSION 设置环境变量 → bw sync 同步保险库。

保险库操作bw list/get/create/edit/delete 管理密码项、文件夹、收藏集;支持登录信息、安全笔记、信用卡、身份、SSH密钥五种类型;bw generate 生成强密码或 memorable 短语。

组织协作:成员管理、设备审批、收藏集权限控制;bw move 将个人项共享至组织,bw send/receive 实现加密临时分享。

数据迁移:支持 20+ 格式导入(1Password、LastPass、KeePass 等);bw export 支持 CSV/JSON/加密 JSON/ZIP 导出。

显著优点

  • 官方权威:Bitwarden Inc. 维护,与商业版/自托管版完全兼容
  • 企业就绪:SSO、API Key、设备审批等企业功能完整覆盖
  • 自动化友好:纯命令输出 + JSON 支持,完美适配 CI/CD 和脚本工作流
  • 安全设计:会话密钥机制、TOTP 获取、指纹验证、密码泄露检查
  • 自托管支持:可配置私有 Vaultwarden/Bitwarden 服务器

潜在局限

  • 会话管理依赖环境变量BW_SESSION 泄露风险需人工防护,无内置密钥链集成
  • 无交互式 TUI:相比 rbw 等替代工具,纯命令流对新手不够直观
  • JSON 模板操作繁琐:创建/编辑项需 jq + bw encode 管道,学习曲线陡峭
  • 附件处理有限:下载需指定输出路径,无直接查看/编辑能力

适合人群

  • DevOps/SRE 工程师:需要自动化凭证注入、CI 密钥管理
  • 安全团队:批量审计、合规导出、组织策略管理
  • 高级用户:偏好终端工作流、自建 Vaultwarden 服务器
  • 开发者:集成密码管理至内部工具链

常规风险

| 风险场景 | 缓解措施 |
|---------|---------|
| `BW_SESSION` 泄露至 shell 历史 | 使用 `bw unlock --passwordenv` + `HISTCONTROL` |
| 密码文件权限过宽 | 强制 `chmod 600` 保护 `.secrets` |
| 生产环境长期解锁 | 操作后立即 `bw lock`,避免使用 `logout` |
| 误删永久删除 | `--permanent` 标志需二次确认,建议先移入回收站 |
| 自托管证书错误 | 正确配置 `NODE_EXTRA_CA_CERTS` 而非禁用验证 |

Bitwarden CLI 内容

references文件夹
手动下载zip · 6.9 kB
commands.mdtext/markdown
请选择文件