Twhidden Bitwarden

🔐 自动化的密码保险箱管家

Bitwarden CLI 封装工具,支持自动登录与会话缓存,可安全存储、检索、生成密码,兼容官方与自建 Vaultwarden 服务器

收藏
4k
安装
1.4k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

该 skill 是 Bitwarden CLI (bw) 的自动化封装层,专为 AI 代理设计。主要能力包括:

  • 自动身份管理:首次调用自动登录,会话 token 缓存至 /tmp/.bw_session,后续命令免重复认证
  • 完整密码生命周期:创建、读取、更新、删除密码条目;支持按名称或 UUID 精确检索
  • 字段级提取:可单独获取密码、用户名或完整 JSON 数据,避免敏感信息过度暴露
  • 密码生成:内置强密码生成器,支持自定义长度
  • 双服务器兼容:同时支持 Bitwarden 官方云服务和自建 Vaultwarden 实例

显著优点

1. 会话持久化:避免每次 CLI 调用都需输入主密码,显著提升自动化效率
2. 零持久化敏感数据:解密后的密码仅驻留内存,不落盘(除临时会话 token)

3. 灵活部署:既可用官方托管服务,也可对接完全自管的 Vaultwarden,满足合规需求

4. 细粒度权限:支持字段级读取(仅密码/仅用户名),降低敏感信息泄露面

5. 标准 CLI 封装:基于官方 @bitwarden/cli,接口稳定,社区验证充分

潜在局限

  • 单点故障:会话文件存储于 /tmp,系统重启后需重新登录;多用户环境存在权限竞争风险
  • 依赖外部 Node.js 生态:需全局安装 npm 包,引入供应链攻击面
  • 无内置 MFA 支持:文档未提及 TOTP/WebAuthn 处理,可能限制高安全场景使用
  • 明文环境变量风险BW_MASTER_PASSWORD 若以环境变量传递,可能被进程转储泄露

适合人群

  • 需要自动化密码管理的 DevOps/SRE 团队
  • 使用 Vaultwarden 自托管的企业用户
  • 已建立 Bitwarden 工作流、希望扩展 CLI 自动化的现有用户
  • 对密码管理器有基础了解、能接受命令行操作的技术用户

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 会话劫持 | `/tmp/.bw_session` 若权限配置不当,可能被同系统其他用户读取 | 确保 `chmod 600`,定期执行 `bw.sh lock` |
| 凭证泄露 | 环境变量或 `.env` 文件误提交至版本控制 | 强制 `.gitignore` 规则,使用 `chmod 600` |
| 供应链攻击 | 依赖的 `@bitwarden/cli` npm 包被篡改 | 锁定版本号,使用私有 registry 校验 |
| 主密码暴露 | 进程列表可能泄露 `BW_MASTER_PASSWORD` | 优先使用凭证文件而非环境变量 |
| 服务器欺骗 | 配置错误的 `BW_SERVER` 指向恶意端点 | 验证 HTTPS 证书,自建实例启用证书固定 |

综合评估

该 skill 在功能完整性与自动化便利性之间取得良好平衡,特别适合已建立 Bitwarden 生态的技术团队。安全设计遵循最小权限原则,但使用者需主动落实文件权限管理与凭证隔离措施,方可达到生产环境安全标准。

Twhidden Bitwarden 内容

手动下载zip · 6.0 kB
bw.shtext/x-shellscript
请选择文件