Vincent - Credentials

🔐 凭证零暴露,安全写入.env

安全凭证管理工具,确保API密钥、密码等敏感信息全程不暴露于AI对话上下文,通过CLI直接写入.env文件。

收藏
5.2k
安装
1.2k
版本
1.0.68
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Vincent是一款专为AI Agent设计的凭证安全管理技能,核心目标是解决敏感信息(API密钥、OAuth令牌、SSH密钥、用户名密码等)在AI对话中暴露的安全隐患。

工作流程:
1. 创建密钥:Agent通过CLI创建凭证密钥,获得keyIdclaimUrl

2. 设置值:用户通过Dashboard认领并设置凭证值,或Agent通过CLI设置

3. 安全写入:Agent执行secret env命令,凭证值直接写入.env文件,全程不经过stdout,永不进入AI上下文

4. 应用读取:目标应用正常读取.env文件使用凭证

支持的凭证类型:

  • API_KEY:第三方API密钥
  • SSH_KEY:SSH私钥
  • OAUTH_TOKEN:OAuth访问/刷新令牌
  • CREDENTIALS:JSON格式的用户名/密码组合

显著优点

1. 零暴露架构:凭证值从创建到使用,完全绕过Agent的上下文窗口和对话记录,从根本上消除敏感信息泄露风险
2. 框架级防护:多数Agent框架(OpenClaw、Claude Code等)默认黑名单读取.env文件,形成纵深防御

3. 原子级覆盖保护:数据库层级的Overwrite Guard,确保只有创建该凭证的API Key才能修改,防止横向篡改

4. Agent优先设计:无需预配置环境变量,Agent运行时自助创建API Key,降低部署复杂度

5. 用户可控所有权:通过claimUrl机制,人类操作员保留对凭证的最终所有权和撤销权

潜在缺点与局限性

1. 单点依赖:所有API调用强制指向heyvincent.ai,存在服务可用性依赖
2. 16KB大小限制:CREDENTIALS类型序列化后受限,超大密钥需分段处理

3. CLI工具链依赖:需Node.js环境和npx支持,非Node生态项目增加工具链负担

4. 重链接流程复杂:Agent丢失API Key后,需人工生成10分钟有效期的临时令牌,自动化场景受限

5. 审计盲区:虽然凭证值不暴露,但secret env的调用频率、目标路径等行为仍可被Agent日志记录

适合人群

  • AI-native开发团队:使用Claude Code、OpenClaw等Agent框架构建应用
  • 多Agent协作环境:需要隔离不同Agent的凭证访问权限
  • 高安全合规场景:金融、医疗等对敏感信息泄露零容忍的领域
  • CI/CD自动化场景:需要在Agent流水线中安全注入部署凭证

常规风险

  • Dashboard账户安全:凭证值最终存储于Vincent服务端,Dashboard账户泄露等同于凭证泄露
  • 本地文件权限:虽然.env文件权限设为0600,但容器/多用户环境的文件系统隔离仍需额外配置
  • 供应链攻击@vincentai/cli npm包被篡改将直接危及所有使用该技能的Agent
  • 社会工程学:Agent可能被诱导执行secret env到非预期路径,造成凭证横向扩散

Vincent - Credentials 内容

手动下载zip · 4.1 kB
SKILL.mdtext/markdown
请选择文件