核心用法
Ravi Passwords 是一款专注于网站登录凭证管理的 CLI 密码管理器,采用端到端(E2E)加密架构保护敏感数据。用户通过 ravi passwords create 命令存储域名、用户名、密码及备注信息,其中用户名、密码、备注字段在本地完成加密后传输,仅域名以明文存储用于检索。系统支持自动密码生成(默认 16 位,可自定义长度与字符集),并能智能清洗 URL 为标准化域名。
检索时使用 ravi passwords get <uuid> 解密查看完整凭证,list 命令仅返回加密字段的元数据。更新与删除操作均需指定 UUID 精准定位条目。所有命令均支持 --json 结构化输出,便于脚本集成。
显著优点
- 透明 E2E 加密:加密解密过程由 CLI 自动处理,用户无感知但数据全程受保护
- 智能域名处理:自动提取根域名,避免同一服务的多 URL 冗余存储
- 灵活密码生成:支持长度、特殊字符、数字、排除字符等细粒度控制
- 纯净 JSON 接口:所有操作均提供机器可解析输出,适合自动化工作流
- 与生态深度整合:可与
ravi-login联动完成注册-存储闭环,ravi-identity提供用户名建议
潜在局限
- 无密码共享机制:不支持团队或家庭组的安全凭证共享
- 无浏览器集成:缺乏主流浏览器的扩展插件,需手动复制粘贴
- 依赖 CLI 环境:非技术用户可能存在使用门槛
- 无多因素认证:作为密码存储工具本身,缺乏额外的身份验证层
- UUID 依赖检索:需记忆或保存 UUID 才能精准获取单条凭证,无法按域名模糊搜索完整内容
适合人群
- 偏好命令行工作流的技术用户与开发者
- 需要脚本化密码管理的 DevOps/SRE 工程师
- 对密码安全有较高要求、信任 E2E 加密方案的个人用户
- 已使用 Ravi 技能生态、追求工具链一致性的用户
常规风险
- 主密钥安全:E2E 加密的强度完全依赖于用户本地主密钥的保管,泄露即导致所有凭证暴露
- 剪贴板残留:密码解密后复制至剪贴板可能存在被其他应用读取的风险
- 无回收站机制:
delete操作不可逆,误删后无法恢复 - 域名欺骗:明文域名存储若被篡改可能导致凭证关联至错误服务