blind-vault
让本地AI代理调用Keychain密钥而不写入上下文
- Stars
- 0
- Forks
- 0
- 更新时间
- 更新于 2026年7月10日
让本地AI代理调用Keychain密钥而不写入上下文
blind-vault 是仅支持 macOS 的本地密钥工具,把凭据存入 Keychain,并只向代理公开名称、范围和最近使用时间等指针。执行命令时,CLI 将密钥作为子进程环境变量注入而不打印,范围检查可阻止不匹配的调用。它能防止密钥进入对话、文件和常规工具输出,但不是 HSM,不能抵御同用户权限的恶意软件、短暂的进程观察或剪贴板窃取。
资源类型
使用场景
运行平台
运行方式
检查 Claude Code 使用环境的账号封禁风险
判断单个 CVE 是否真正影响你的运行环境
核心能力
适合人群
GitHub 公开事实最近同步于 2026年7月10日。
用 1Password 安全存取并注入开发所需的密钥与凭据
从已部署状态检查公开项目最容易遗漏的上线风险