Pass 凭据管理器
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_e89fc98c/pass-credential-manager。
技能介绍
要解决的问题
工程师在本地开发时常把 API Key、数据库密码、邮箱授权码等写成硬编码、环境变量或明文文件。pass 凭据管理器把这些秘密集中在本地 ~/.password-store/,用 GPG 加密,避免提交到代码仓库或留在终端历史里。
技能如何工作
- 本地加密存储:密码以
pass的命名结构保存,读取时由GPG解密,没有密钥时文件是密文。 - 常用操作:
pass ls列表,pass show查看,pass insert新增,pass rm删除,pass find搜索。 - 脚本集成:可以在
shell或本地自动化脚本中调用pass show <name>获取值,减少明文参数传递。 - Git 备份:将加密后的密码库推送到私有仓库,同步多台机器;仓库内容不包含
GPG解密密钥。
适用边界
它适合个人开发机、脚本和私有协作,不适合多团队权限管理或需要在线审批的场景。GPG 密钥和口令一旦丢失,密码库基本无法恢复,需要单独备份。不要将密钥放入仓库,也不要在共享机器上缓存解密密钥。
使用场景
- 本地脚本调用 LLM API Key,避免明文写入 `.env` 或代码。
- 部署数据库连接脚本前,用 `pass insert` 保存密码并集中管理。
- 多台开发机同步加密凭据,把 `pass` 库推到私有 Git 仓库。
- 轮换邮箱授权码时,用 `pass edit` 更新本地存储的值。
适合人员
- 管理本地开发密钥的后端工程师,不愿把 API Key 写进代码或终端历史。
- 维护多个项目凭据的全栈开发者,需要 CLI 集中查看和更新密码。
- 使用 shell 脚本自动化的工程师,希望从加密存储中读取数据库密码。
- 需要同步个人密钥的远程开发者,希望用私有 Git 备份 `pass` 库。