Keys Manager

🔐 Touch ID 保护的本地密钥管理器

基于 Touch ID 保护的本地 API 密钥管理 CLI,支持多环境隔离与 .env 工作流,适合开发者安全管控密钥。

收藏
5k
安装
1.1k
版本
0.2.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

keys-manager 是一款面向开发者的本地 API 密钥管理工具,通过 keys CLI 实现密钥的安全存储、检索与组织。核心特性包括:

  • 生物认证保护:macOS 上默认启用 Touch ID 验证,终端会话内缓存授权,兼顾安全与便捷
  • 多配置文件隔离:通过 profile 机制实现项目/环境级别的密钥隔离,避免密钥泄露交叉风险
  • 交互式 TUI 浏览keys see 提供模糊搜索、批量选择、一键复制(支持 KEY=VALexport KEY=VAL 格式)及 .env 导出
  • 隐私模式keys peek 默认隐藏密钥值,支持按需 reveal,适合屏幕共享场景
  • 完整 .env 工作流:支持 import 解析(处理注释、引号、export 前缀)和 env/expose 导出

显著优点

1. 零配置安全:Touch ID 原生集成,无需额外密码管理器或加密配置
2. 终端原生体验:TUI 设计符合 CLI 用户习惯,快捷键高效(space/tab/ctrl+y/ctrl+e)

3. 项目友好:profile 机制天然适配多项目开发,避免全局密钥污染

4. 格式兼容:完整支持主流 .env 文件格式,迁移成本低

潜在局限

  • 平台限制:生物认证仅限 macOS,Linux/Windows 无额外保护
  • 单点存储:密钥本地存储,无云同步/备份机制,设备丢失风险
  • 社区规模:作者为个人开发者(stym06),长期维护存在不确定性
  • 无审计日志:无操作记录与泄露追溯能力

适用人群

  • macOS 开发者,特别是管理多项目 API 密钥的全栈/后端工程师
  • 需要屏幕共享时保护密钥隐私的技术团队
  • 希望替代明文 .env 文件或密码管理器的轻量级用户

常规风险

  • 非 macOS 系统密钥以明文形式存储(依赖文件系统权限)
  • keys nukerm 操作不可逆,无回收机制
  • eval $(keys expose) 模式会将密钥注入 shell 环境,存在进程泄露风险
  • 依赖 Homebrew/Go 安装,供应链安全需自行验证

Keys Manager 内容

手动下载zip · 1.9 kB
SKILL.mdtext/markdown
请选择文件