Keys Manager

🔐 本地终端密钥管家 · 安全隔离多项目

本地终端 API 密钥管理工具,支持安全存储、多项目隔离、交互式浏览与.env导出,适合开发者日常密钥管理工作流

收藏
4.4k
安装
1.1k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Keys Manager 是一款基于终端的本地 API 密钥管理 CLI 工具,通过 keys 命令提供完整的密钥生命周期管理:

存储与检索keys add <name> <value> 存储密钥,支持覆盖确认;keys get <name> 直接打印值,无参数时启动交互式模糊搜索选择器。

交互式浏览keys see 启动 TUI 界面,支持模糊搜索、多选、剪贴板复制(tab/ctrl+y)、直接导出到 .env 文件(ctrl+e)。keys peek 提供屏蔽模式,默认隐藏值为 ***,按 r 单独揭示,适合屏幕共享场景。

项目隔离:通过 keys profile use <name> 实现多项目/环境密钥隔离,所有操作限定在当前激活的配置文件内,keys profile list 可查看所有配置文件。

导入导出keys import <file> 解析 .env 文件(支持注释、引号、export 前缀);keys env 交互式选择密钥生成 .envkeys expose 输出 export 语句供 eval 直接加载到 shell。

安全删除keys nuke 需输入确认词,仅清除当前配置文件。

显著优点

  • 纯本地存储:无需云端同步,密钥完全自控
  • 终端原生体验:TUI 交互流畅,快捷键设计符合直觉
  • 灵活的工作流集成.env 导入导出、shell eval 加载无缝衔接开发流程
  • 多项目支持:Profile 机制避免密钥混杂,适合微服务或多客户场景
  • 屏幕共享安全peek 模式的主动屏蔽 + 按需揭示机制

潜在缺点与局限性

  • 缺乏加密说明:文档未明确说明本地存储的加密方式(是否主密码保护、密钥派生算法等)
  • 无团队共享机制:纯个人工具,无法安全同步团队成员间的密钥
  • 依赖 Homebrew/Go 安装:Windows 用户需额外配置
  • 无审计日志:无法追踪密钥的访问、修改历史
  • 删除不可逆nuke 操作无备份提醒

适合人群

  • 个人开发者管理多项目 API 密钥
  • 追求终端效率的工程师
  • 需要快速切换开发/测试/生产环境密钥的技术人员

常规风险

| 风险类型 | 说明 |
|---------|------|
| 本地文件安全 | 密钥以明文或弱加密形式存储于磁盘,设备丢失/被盗可能导致泄露 |
| 剪贴板残留 | `tab`/`ctrl+y` 复制后,密钥残留于系统剪贴板历史 |
| shell 历史 | `keys add` 直接在命令行输入密钥值可能被 `bash_history`/`zsh_history` 记录 |
| eval 注入 | `eval $(keys expose)` 若工具被篡改可能执行恶意代码 |
| 无备份机制 | 本地存储损坏或误删 `nuke` 无恢复手段 |

建议用户结合全盘加密(如 FileVault/APFS 加密)使用,并定期导出加密备份至安全位置。

Keys Manager 内容

手动下载zip · 1.7 kB
SKILL.mdtext/markdown
请选择文件