passwd-page: การแบ่งปันความลับแบบไม่มีความรู้สำหรับตัวแทน AI
passwd-page, จาก Davidfeldi, เป็นแพลตฟอร์มการแชร์ความลับที่ไม่มีความรู้ซึ่งเก็บข้อมูลประจำตัวออกจากบริบทของ AI prompt แอปทำหน้าที่เป็นเซิร์ฟเวอร์ MCP และเปิดเผยการดำเนินการเช่น share_secret, share_file, และ retrieve_secret เพื่อให้ตัวแทนสามารถเข้าถึงความลับในระหว่างการทำงานโดยไม่ต้องมีการแทรกข้อความธรรมดา มันใช้การเข้ารหัส AES-256-GCM ฝั่งไคลเอนต์และการจัดเก็บคีย์แบบ URL-fragment เพื่อความเป็นส่วนตัว มุ่งเป้าไปที่นักพัฒนาและวิศวกรด้านความปลอดภัย มันสนับสนุนเว็บ, CLI, และการทำงานของตัวแทนสำหรับการส่งมอบข้อมูลประจำตัวและการกำหนดค่าชั่วคราว.
คุณสามารถใช้มันทำงานอะไรได้บ้าง?
passwd-page มุ่งเน้นการส่งมอบความลับชั่วคราวให้กับทั้งมนุษย์และตัวแทน แพลตฟอร์มนี้มีจุดสิ้นสุดเครื่องมือ MCP เช่น share_secret, share_file, และ retrieve_secret และสนับสนุนการส่งมอบจากตัวแทนไปยังมนุษย์และจากตัวแทนไปยังตัวแทน การแชร์ไฟล์รองรับการอัปโหลดสูงสุด 1MB เหมาะสำหรับไฟล์การกำหนดค่าขนาดเล็กหรือสคริปต์ .env กรณีการใช้งานรวมถึงการส่งมอบ API keys, ข้อมูลรับรองฐานข้อมูล, และวัตถุการกำหนดค่าที่มีอายุสั้นให้กับตัวแทนในระหว่างการทำงาน
ข้อมูลที่จัดเก็บมีความปลอดภัยแค่ไหนและจัดการอย่างไร?
เครื่องมือนี้ใช้การเข้ารหัส AES-256-GCM ฝั่งลูกค้า ดังนั้นเซิร์ฟเวอร์จึงเก็บเฉพาะข้อมูลที่เข้ารหัสหรือ "เสียงรบกวน" กุญแจถอดรหัสจะถูกเก็บในส่วนของ URL ซึ่งจะไม่ถูกส่งไปยังเซิร์ฟเวอร์ตามข้อกำหนด HTTP และความลับสามารถถูกทำลายได้ทันทีหลังจากการอ่านครั้งเดียวหรือหมดอายุผ่าน TTL ระหว่าง 5 นาทีถึง 30 วัน ตัวเลือกเหล่านี้สร้างการไหลแบบไม่มีความรู้ซึ่งเซิร์ฟเวอร์ไม่สามารถถอดรหัสรายการที่จัดเก็บได้
การรวมเข้ากับการทำงานของตัวแทนที่มีอยู่เป็นเรื่องที่ทำได้หรือไม่?
ตัวเลือกการรวมเข้าประกอบด้วยอินเทอร์เฟซเบราว์เซอร์, CLI ที่ติดตั้งได้ผ่าน Homebrew, และเซิร์ฟเวอร์ MCP ที่เข้ากันได้กับโฮสต์ตัวแทนเช่น Claude Desktop ไม่จำเป็นต้องลงทะเบียน ทำให้การแชร์รวดเร็ว ตัวแทนจะดึงความลับในระหว่างการทำงานผ่านสภาพแวดล้อมการทำงานของเครื่องมือแทนที่จะฉีดข้อความธรรมดาเข้าไปในคำสั่ง ซึ่งเปลี่ยนวิธีการส่งมอบข้อมูลรับรอง แต่ต้องการโฮสต์ที่รองรับ MCP และเครื่องมือการทำงานที่ถูกต้องเพื่อเรียกจุดสิ้นสุดของเซิร์ฟเวอร์
เหมาะสำหรับทีมที่ยอมรับความต้องการของโฮสต์และวินัยในการดำเนินงาน
passwd-page มีประโยชน์จากแนวทางที่ให้ความสำคัญกับความเป็นส่วนตัวและเป็นโอเพนซอร์ส และได้รับการยกย่องในวงการนักพัฒนา ทำให้เป็นตัวเลือกที่เหมาะสมสำหรับทีมที่ฝังความลับชั่วคราวในกระบวนการทำงานของตัวแทน การนำไปใช้งานขึ้นอยู่กับการสนับสนุนโฮสต์ MCP ที่มีอยู่และการจัดการกุญแจอย่างมีระเบียบในรันไทม์ของตัวแทน ทีมที่สามารถตอบสนองความต้องการในการติดตั้งเหล่านั้นจะได้รับวิธีการที่มุ่งเน้นในการส่งมอบข้อมูลรับรองที่มีอายุสั้นให้กับมนุษย์และเครื่องจักร.