passwd-page: chia sẻ bí mật không kiến thức cho các tác nhân AI
passwd-page, từ Davidfeldi, là một nền tảng chia sẻ bí mật không có kiến thức, giữ thông tin xác thực ra khỏi ngữ cảnh nhắc nhở AI. Ứng dụng hoạt động như một máy chủ MCP và cung cấp các thao tác như share_secret, share_file và retrieve_secret để các tác nhân có thể truy cập bí mật trong thời gian thực mà không cần tiêm văn bản rõ. Nó sử dụng mã hóa AES-256-GCM bên phía khách hàng và lưu trữ khóa URL-fragment để bảo mật. Nhắm đến các nhà phát triển và kỹ sư bảo mật, nó hỗ trợ các quy trình làm việc web, CLI và tác nhân cho việc cung cấp thông tin xác thực và cấu hình tạm thời.
Bạn có thể sử dụng nó cho những nhiệm vụ gì?
passwd-page tập trung vào việc cung cấp bí mật tạm thời cho cả con người và tác nhân. Nền tảng cung cấp các điểm cuối công cụ MCP như share_secret, share_file, và retrieve_secret, và hỗ trợ việc chuyển giao từ tác nhân đến con người và từ tác nhân đến tác nhân. Chia sẻ tệp chấp nhận tải lên tối đa 1MB, phù hợp cho các tệp cấu hình nhỏ hoặc đoạn .env. Các trường hợp sử dụng bao gồm việc cung cấp khóa API, thông tin xác thực cơ sở dữ liệu, và các tài sản cấu hình ngắn hạn cho một tác nhân trong thời gian chạy.
Dữ liệu được lưu trữ an toàn như thế nào và được xử lý ra sao?
Công cụ sử dụng mã hóa AES-256-GCM phía khách hàng nên máy chủ chỉ lưu trữ các tải trọng đã được mã hóa hoặc "tiếng ồn". Các khóa giải mã được giữ trong đoạn URL, mà không bao giờ được gửi đến máy chủ theo quy định của HTTP, và các bí mật có thể bị xóa ngay lập tức sau một lần đọc hoặc hết hạn qua TTL từ 5 phút đến 30 ngày. Những lựa chọn này tạo ra một luồng không biết, nơi máy chủ không thể giải mã các mục đã lưu trữ.
Có thực tế để tích hợp vào các quy trình làm việc của tác nhân hiện có không?
Các tùy chọn tích hợp bao gồm giao diện trình duyệt, một CLI có thể cài đặt qua Homebrew, và một máy chủ MCP tương thích với các máy chủ tác nhân như Claude Desktop. Không cần đăng ký, cho phép chia sẻ nhanh chóng. Các tác nhân lấy bí mật trong thời gian chạy thông qua môi trường thực thi công cụ thay vì bằng cách chèn văn bản thuần vào các prompt, điều này thay đổi cách thức cung cấp thông tin xác thực nhưng yêu cầu một máy chủ có khả năng MCP và công cụ thời gian chạy chính xác để gọi các điểm cuối máy chủ.
Thực tiễn cho các đội ngũ chấp nhận yêu cầu của máy chủ và kỷ luật hoạt động
passwd-page hưởng lợi từ định hướng bảo mật trước tiên, mã nguồn mở và được đánh giá cao trong các vòng tròn phát triển, khiến nó trở thành một lựa chọn thực tiễn cho các đội ngũ nhúng bí mật tạm thời vào quy trình làm việc của tác nhân. Việc áp dụng phụ thuộc vào hỗ trợ máy chủ MCP có sẵn và việc xử lý khóa có kỷ luật trong thời gian chạy của tác nhân. Các đội ngũ có thể đáp ứng những yêu cầu triển khai đó sẽ có được một phương pháp tập trung để cung cấp thông tin xác thực ngắn hạn cho con người và máy móc.