通用技能安全与隐私

blind-vault

让本地AI代理调用Keychain密钥而不写入上下文

Stars
0
Forks
0
License
MIT
更新于
更新于 2026年7月10日

正在检查仓库实时数据……

项目概览

blind-vault 是仅支持 macOS 的本地密钥工具,把凭据存入 Keychain,并只向代理公开名称、范围和最近使用时间等指针。执行命令时,CLI 将密钥作为子进程环境变量注入而不打印,范围检查可阻止不匹配的调用。它能防止密钥进入对话、文件和常规工具输出,但不是 HSM,不能抵御同用户权限的恶意软件、短暂的进程观察或剪贴板窃取。

仓库事实

主要语言
Python
许可证
MIT
仓库更新时间
2026年7月10日
默认分支
main

资源类型

通用技能

使用场景

安全与隐私DevOps 与部署

运行平台

Claude Code、Codex 等

运行方式

命令行桌面端本地运行

核心能力

安全护栏工具调用

适合人群

开发者

相关项目

查看更多同类项目