Agent Skills
返回列表
Pass 凭据管理器

Pass 凭据管理器

开发编程 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_e89fc98c/pass-credential-manager。

技能介绍

要解决的问题

工程师在本地开发时常把 API Key、数据库密码、邮箱授权码等写成硬编码、环境变量或明文文件。pass 凭据管理器把这些秘密集中在本地 ~/.password-store/,用 GPG 加密,避免提交到代码仓库或留在终端历史里。

技能如何工作

  • 本地加密存储:密码以 pass 的命名结构保存,读取时由 GPG 解密,没有密钥时文件是密文。
  • 常用操作:pass ls 列表,pass show 查看,pass insert 新增,pass rm 删除,pass find 搜索。
  • 脚本集成:可以在 shell 或本地自动化脚本中调用 pass show <name> 获取值,减少明文参数传递。
  • Git 备份:将加密后的密码库推送到私有仓库,同步多台机器;仓库内容不包含 GPG 解密密钥。

适用边界

它适合个人开发机、脚本和私有协作,不适合多团队权限管理或需要在线审批的场景。GPG 密钥和口令一旦丢失,密码库基本无法恢复,需要单独备份。不要将密钥放入仓库,也不要在共享机器上缓存解密密钥。

使用场景

  • 本地脚本调用 LLM API Key,避免明文写入 `.env` 或代码。
  • 部署数据库连接脚本前,用 `pass insert` 保存密码并集中管理。
  • 多台开发机同步加密凭据,把 `pass` 库推到私有 Git 仓库。
  • 轮换邮箱授权码时,用 `pass edit` 更新本地存储的值。

适合人员

  • 管理本地开发密钥的后端工程师,不愿把 API Key 写进代码或终端历史。
  • 维护多个项目凭据的全栈开发者,需要 CLI 集中查看和更新密码。
  • 使用 shell 脚本自动化的工程师,希望从加密存储中读取数据库密码。
  • 需要同步个人密钥的远程开发者,希望用私有 Git 备份 `pass` 库。