Headless Vault CLI

🗄️ SSH 隧道安全访问本地笔记库

通过反向 SSH 隧道安全读写本地 Markdown 笔记,强制命令隔离、非破坏性操作、沙箱路径验证,适合远程访问个人知识库。

收藏
8k
安装
2.2k
版本
1.2.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Headless Vault CLI 允许 VPS 上的 AI 助手通过反向 SSH 隧道访问用户个人电脑上的 Markdown 笔记库。用户需在本地机器完成一次性配置:安装 vaultctl 工具、配置 SSH 强制命令限制、建立反向隧道并设置环境变量。

支持的操作包括:浏览目录结构 (tree)、按标题或路径查找笔记 (resolve)、读取文件元数据 (info)、读取内容 (read)、创建新文件 (create)、追加内容 (append) 和设置根目录 (set-root)。所有命令通过 SSH 执行,返回 JSON 格式数据。

显著优点

安全架构严谨:采用多层防护设计——SSH 强制命令限制确保 VPS 只能执行 vaultctl wrapper,无法获得交互式 shell;路径沙箱验证阻止目录遍历攻击;操作仅限非破坏性命令(创建和追加),杜绝误删风险。

零凭证存储:复用 VPS 现有 SSH 密钥对,不额外存储敏感信息。

使用灵活:支持 base64 编码处理含空格或特殊字符的路径和内容,自动创建父目录,适配复杂笔记组织场景。

潜在缺点与局限性

配置门槛高:要求用户具备 SSH 隧道、authorized_keys 配置等系统管理能力,非技术用户难以独立完成 setup。

功能受限:不支持删除、重命名、移动文件,不支持原地编辑(仅能追加),文件夹需通过创建文件间接生成。

可用性依赖:本地机器必须在线且隧道保持连接,网络中断即无法访问。

无内置加密:传输依赖 SSH 隧道加密,但笔记内容本身无额外加密层。

适合人群

  • 技术背景用户,熟悉 SSH/Linux 环境配置
  • 重视数据主权、不愿将笔记上传云端的隐私敏感用户
  • 需要远程 AI 辅助处理本地知识库的场景(如旅行时通过 VPS 访问家中笔记)
  • 能接受"只增不删"操作模式的知识管理流程

常规风险

  • 隧道安全风险:若本地 SSH 配置不当(如未强制限制命令),VPS 被入侵可能导致本地机器暴露
  • 误操作风险:base64 编码步骤繁琐,编码错误可能导致创建错误文件名或内容
  • 数据一致性风险:追加操作无并发控制,多客户端同时写入可能产生冲突
  • 服务中断风险:依赖本地机器持续运行,断电、睡眠或网络变化均会中断访问

Headless Vault CLI 内容

手动下载zip · 3.9 kB
SKILL.mdtext/markdown
请选择文件