Vincent - Credentials

🔐 Agent 专属零暴露凭据管家

专为 AI Agent 设计的凭据管理工具,通过隔离式架构确保 API Key、密码等敏感信息永不进入 Agent 上下文,支持自动写入 .env 文件。

收藏
6k
安装
1.2k
版本
1.0.60
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心机制

Vincent 采用零暴露架构解决 AI Agent 场景下的凭据安全难题。传统模式下,用户需在聊天窗口粘贴 API Key,导致敏感数据进入 Agent 上下文窗口并被持久化。Vincent 通过三层隔离实现根本改进:

1. 分离存储:凭据托管于 heyvincent.ai 云端,Agent 本地仅保存 scoped API key
2. 直通写入secret env 命令直接将凭据写入文件系统,值永不经过 stdout 或 Agent 上下文

3. 框架级防护:主流 Agent 框架(OpenClaw、Claude Code 等)将 .env 文件列入黑名单,即使文件落盘 Agent 也无法回读

显著优点

  • 安全模型清晰:明确的信任边界——用户拥有凭据所有权,Agent 仅获写入权限;覆盖保护机制确保同一 keyId 才能修改值
  • 零配置启动:Agent-first 设计,无需预置环境变量,运行时自动完成 API key 申请与存储
  • 多类型支持:API_KEY、SSH_KEY、OAUTH_TOKEN、CREDENTIALS(JSON 结构化)四类场景全覆盖
  • 开发者友好:标准 .env 输出,与 dotenv 生态无缝兼容;支持字段级提取(如 --field password

潜在局限

  • 外部依赖:所有操作依赖 heyvincent.ai 服务可用性,无离线/本地回退方案
  • 平台锁定:CLI 与生态深度绑定 Vincent 服务端,迁移成本较高
  • 粒度限制:16KB 单条值上限,超大密钥或证书链需额外处理
  • 网络要求:纯云端架构,隔离网络环境无法使用

适合人群

  • 使用 Claude Code、OpenClaw 等框架构建应用的开发者
  • 需要向 Agent 授予第三方 API 访问权但不愿暴露密钥的团队
  • 追求"最小权限原则"、希望审计凭据生命周期的安全敏感型组织

常规风险提示

  • 尽管值不进入 Agent 上下文,.env 文件本身仍落盘于运行环境,需确保宿主机文件权限(默认 0600)及磁盘加密
  • Scoped API key 泄露可导致凭据被覆写或 env 文件被篡改,需配合常规密钥轮换
  • 依赖单一云服务商,建议关注服务 SLA 与业务连续性预案

Vincent - Credentials 内容

手动下载zip · 3.8 kB
SKILL.mdtext/markdown
请选择文件