返回顶部
a

a2a-vaulta2a保险库

Zero-knowledge secrets management via PassBox — store, retrieve, rotate, and inject credentials securely.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 2.0.0
安全检测
已通过
506
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

a2a-vault

A2A Vault (PassBox)

零知识密钥管理。通过客户端加密存储API密钥、令牌和凭证。服务器永远不会看到明文值。

快速开始

存储密钥:

使用 passboxsetsecret,参数为 vault my-project,key API_KEY,value sk-abc123

检索密钥:

使用 passboxgetsecret,参数为 vault my-project,key API_KEY

可用工具

密钥操作

工具描述
passboxgetsecret检索并解密密钥
passboxsetsecret
创建或更新密钥(上传前加密) | | passboxlistsecrets | 列出密钥名称(不返回值) | | passboxdeletesecret | 删除密钥 | | passboxrotatesecret | 触发手动密钥轮换 |

保管库管理

工具描述
passboxlistvaults列出所有可用保管库
passboxlistenvironments
列出环境(开发、预发布、生产) | | passboxgetenvironment | 获取环境中的所有密钥 |

.env 集成

工具描述
passboxdiffenv比较本地 .env 与保管库密钥
passboximportenv
将 .env 文件导入保管库 |

工作流程

设置项目凭证

  1. 1. passboxlistvaults — 查看现有保管库
  2. passboxsetsecret — 存储每个凭证
  3. passboxlistsecrets — 验证所有密钥已存储

同步 .env 与保管库

  1. 1. 读取本地 .env 文件
  2. passboxdiffenv — 查看差异
  3. passboximportenv — 将本地密钥推送到保管库

环境提升

  1. 1. 对dev环境使用 passboxgetenvironment
  2. 审查值
  3. 对staging环境中的每个键使用 passboxsetsecret

凭证注入

与 a2asecureexecute 配合使用,自动注入密钥:

使用 a2asecureexecute,参数为 toolId my-api-tool,input { apiKey: {{API_KEY}} },vault my-project

在执行前,{{API_KEY}} 占位符会从 PassBox 解析。

安全模型

  • - 客户端加密:值在离开设备前已加密
  • 零知识:服务器仅存储密文
  • 环境隔离:开发/预发布/生产环境的密钥完全隔离
  • 审计追踪:所有访问均被记录
  • 密钥轮换:内置支持带 webhook 的轮换功能

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 a2a-vault-1776419933 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 a2a-vault-1776419933 技能

通过命令行安装

skillhub install a2a-vault-1776419933

下载

⬇ 下载 a2a-vault v2.0.0(免费)

文件大小: 1.72 KB | 发布时间: 2026-4-17 20:04

v2.0.0 最新 2026-4-17 20:04
Initial release — PassBox zero-knowledge secrets management with 10 tools

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部