核心功能与用法
Ravi Passwords 是一款专为日常网站登录凭证设计的端到端加密密码管理器。通过 CLI 工具,用户可以创建、检索、更新和删除包含域名、用户名、密码及备注的完整条目。系统支持密码自动生成(默认 16 位,可自定义长度、排除特殊字符等),并在创建时自动清洗 URL 为基础域名(如将 https://mail.google.com/inbox 简化为 google.com),避免重复条目。
所有加密解密操作对用户完全透明:CLI 在本地完成加密后上传,检索时自动解密为明文展示。数据交互强制使用 --json 标志,确保机器可解析性,避免人工读取输出导致的错误。
显著优点
- E2E 加密保障:真正的端到端加密,服务端仅存储密文
- 零 friction 体验:自动生成强密码、智能域名清洗、透明加解密
- 结构化数据:完整的 CRUD 接口与 JSON 输出,便于脚本集成
- 生态协同:与 ravi-login(自动注册登录)、ravi-identity(获取用户邮箱)无缝配合
局限性与注意事项
- 功能边界明确:仅限网站凭证,API 密钥/环境变量需使用 ravi-vault
- CLI 依赖:无图形界面,纯命令行操作对非技术用户存在门槛
- 无分享/团队功能:个人级工具,不支持凭证共享或权限管理
- 必须 `--json`:非 JSON 输出不可靠,自动化场景需严格遵守
适合人群
个人开发者、技术型用户、需要管理大量网站账号且重视隐私安全的群体。不适用于企业团队密码管理或需要跨成员共享凭证的场景。
常规风险
- 本地环境安全风险:若本地机器被入侵,解密后的明文可能在内存中被截获
- CLI 凭证风险:依赖 ravi 账号体系的登录状态,需确保
ravi login会话安全 - 误删除风险:
delete操作不可逆,脚本自动化时需额外确认机制