Hash

🔐 本地哈希校验与数据管理工具

轻量级本地哈希管理工具,支持 MD5/SHA 校验与数据导出,无外部依赖,适合开发者快速验证文件完整性。

收藏
5k
安装
1.1k
版本
2.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

hash 是一款命令行工具类技能,专注于哈希值的生成、验证与管理。用户可通过简洁的指令集完成以下操作:

  • hash run:执行主任务(生成或校验哈希)
  • hash status:查看工具运行状态与存储路径
  • hash list:列出历史记录
  • hash add <item>:添加新条目
  • hash export <fmt>:导出数据为 JSON/CSV/纯文本

数据默认存储于 ~/.local/share/hash/,支持通过 HASH_DIR 环境变量自定义路径。

显著优点

1. 零依赖架构:无需外部库或网络连接,离线可用
2. 多格式导出:JSON、CSV、纯文本三种格式覆盖常见数据分析场景

3. 完整审计链:所有操作带时间戳日志,便于追溯

4. 轻量高效:命令响应快,资源占用极低

潜在局限

  • 功能描述存在模糊性:README 中「generate MD5, SHA256」与命令列表未明确对应具体子命令
  • 缺乏文件系统直接交互示例(如 hash file.txt),实际哈希计算流程不清晰
  • 无算法强度说明(如 SHA256 vs MD5 的安全差异)
  • add 命令语义模糊:添加的是文件路径、哈希值还是其他元数据?

适合人群

  • 需要快速校验下载文件完整性的开发者
  • 偏好本地存储、拒绝云服务的隐私敏感用户
  • 构建内部工具链的 DevOps 工程师

常规风险

| 风险项 | 说明 | 缓释建议 |
|--------|------|----------|
| 路径遍历 | `HASH_DIR` 若指向外部可写目录,可能导致日志注入 | 严格限制目录权限 700 |
| 算法误用 | 若实际支持 MD5,不应用于安全场景(如密码存储) | 文档明确标注「校验非加密」|
| 数据持久化 | 本地 JSON 存储无加密,敏感哈希可能泄露 | 对存储目录启用磁盘加密 |

> 注意:当前安全报告为占位文本,未执行实际静态分析或依赖扫描,建议上线前补充 Snyk/CodeQL 检测。

Hash 内容

scripts文件夹
手动下载zip · 3.5 kB
script.shtext/x-shellscript
请选择文件