passwd-page:零知识秘密共享用于AI代理
passwd-page,来自Davidfeldi,是一个零知识秘密共享平台,能够将凭证保留在AI提示上下文之外。该应用程序作为MCP服务器运行,并公开操作,如share_secret、share_file和retrieve_secret,以便代理可以在运行时访问秘密,而无需明文注入。它使用客户端AES-256-GCM加密和URL片段密钥存储来保护隐私。该平台面向开发人员和安全工程师,支持Web、CLI和代理工作流,以便临时凭证和配置的交付。
你实际上可以用它做什么任务?
passwd-page 专注于向人类和代理传递短暂的秘密。该平台提供了 MCP 工具端点,如 share_secret、share_file 和 retrieve_secret,并支持代理与人类以及代理之间的交接。文件共享接受最大 1MB 的上传,适合小型配置文件或 .env 片段。用例包括在运行时向代理传递 API 密钥、数据库凭据和短期配置工件。
存储的数据有多安全,如何处理?
该工具使用客户端 AES-256-GCM 加密,因此服务器仅存储加密的有效负载或“噪声”。解密密钥保存在 URL 片段中,根据 HTTP 规范,这些密钥从不发送到服务器,秘密可以在单次读取后立即销毁,或通过 5 分钟到 30 天之间的 TTL 过期。这些选择创建了一个零知识流程,服务器无法解密存储的项目。
将其集成到现有代理工作流程中是否实际?
集成选项包括浏览器界面、通过 Homebrew 可安装的 CLI,以及与代理主机(如 Claude Desktop)兼容的 MCP 服务器。无需注册,便于快速共享。代理通过工具执行环境在运行时检索秘密,而不是通过将明文注入提示中,这改变了凭据的传递方式,但需要一个支持 MCP 的主机和正确的运行时工具来调用服务器端点。
适合接受主机要求和操作纪律的团队
passwd-page 受益于隐私优先的开源导向,并在开发者圈子中享有良好声誉,使其成为将短暂秘密嵌入代理工作流的团队的实用选择。采用取决于可用的 MCP 主机支持和代理运行时中的有序密钥处理。能够满足这些部署前提条件的团队获得了一种专注的方法,用于向人类和机器提供短期凭证。