Keys Manager

🔐 Touch ID 保护的终端密钥保险箱

本地终端API密钥管理神器,支持Touch ID加密、多项目隔离、交互式TUI操作,让密钥存储检索安全便捷。

收藏
4.8k
安装
1.1k
版本
0.3.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Keys Manager 综合评估

核心定位:Keys Manager 是一款基于命令行的本地密钥管理工具,专为开发者设计,用于安全存储、检索和组织 API 密钥、数据库凭证等敏感信息。

核心用法

该工具通过 keys CLI 提供完整密钥生命周期管理:

  • 存储与检索keys add/get 支持直接命名存取或交互式模糊搜索
  • 可视化浏览keys see 启动 TUI 界面,集成模糊搜索、多选复制、一键导出 .env 等功能
  • 安全查看keys peek 提供掩码模式,防止屏幕共享时泄露,按 r 可单独Reveal
  • 环境隔离keys profile 实现项目级密钥隔离,切换工作环境零污染
  • 命令注入keys inject 支持直接向脚本或 Docker 容器注入环境变量,无需落盘
  • 批量操作keys import/export 无缝对接现有 .env 文件生态

显著优点

1. 原生安全架构:macOS 深度集成 Touch ID 生物认证,每次会话首次访问需验证,后续操作流畅无感
2. 开发者体验优先:TUI 设计精致,支持 Vim 式快捷键、实时搜索、剪贴板快捷复制(KEY=VAL / export KEY=VAL 双格式)

3. 零配置工作流:无需服务端、无需账户、纯本地 SQLite 存储,即装即用

4. 场景化功能inject 命令解决 CI/CD 和本地开发的密钥传递痛点,peek 模式体贴远程协作场景

潜在局限

  • 平台依赖:Touch ID 认证为 macOS 独占,Linux/Windows 用户仅获得基础无认证访问
  • 单点风险:本地 SQLite 文件若未开启磁盘加密,物理设备丢失可能导致密钥泄露(工具本身不提供云备份)
  • 生态成熟度:作为个人开源项目(GitHub/stym06),长期维护承诺与社区规模弱于 1Password/Bitwarden 等商业方案
  • 无团队协作:缺乏密钥共享、权限分级、审计日志等企业级功能

适合人群

  • 个人开发者:追求轻量、快速、不依赖浏览器的密钥管理
  • 多项目自由职业者:需要频繁切换不同客户环境,厌恶 .env 文件散落各处
  • 命令行重度用户:偏好终端工作流,排斥 GUI 密码管理器的上下文切换成本
  • 安全意识中等用户:需要比纯文本 .env 更安全,但不需要企业级密码管理复杂度

常规风险提示

  • 首次 Touch ID 授权后,同终端会话内后续命令免认证——共享终端或 tmux/screen 残留会话存在越权风险
  • keys nukekeys rm 操作不可逆,无回收站机制
  • keys inject --all 可能意外暴露过多环境变量,建议显式指定所需密钥
  • 开源代码需自行审计,当前版本未提供签名发布包校验机制

Keys Manager 内容

手动下载zip · 2.1 kB
SKILL.mdtext/markdown
请选择文件