Agent Skills
返回列表
锁锁安全箱

锁锁安全箱

开发编程 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_7c56bd60/suosuo。

技能介绍

它解决什么问题

在多技能、多子 Agent 的项目中,密钥常散落在 .env、脚本、临时变量和会话日志里。真正麻烦的不是忘记加密,而是密钥会在子 Agent 调用、WAL 日志、交付产物中反复出现,最后靠人眼检查很难保证不泄漏。锁锁安全箱把密钥管理拆成可检查的环节:存储、注入、扫描、脱敏和门禁。

核心工作流

技能围绕 AES-256 加密存储构建保险柜,JSON 结构负责保存凭据,SHA-256 校验完整性。对子 Agent,它在隔离 session 中注入密钥,避免明文长期留在主流程。泄漏扫描覆盖 sk-、ark-、AKID、KEY= 和长 base64 等模式。WAL 日志会递归脱敏 key 名、值前缀和长字符串,降低运行日志成为泄漏入口的概率。交付门禁用安全评分把风险量化,例如 vault_managed=1.0 到 hardcoded=0.1,在最后一道关口拦截明显硬编码或弱纳管。

适用边界

它适合多 Agent 项目、CI/CD 安全检查、审计合规和子 Agent 密钥分发。但它不替代完整密钥管理系统,也不负责权限策略、网络隔离或身份认证。若团队已有 Vault/KMS,应把它视为本地/项目级纳管与检查层。

使用场景

  • 多子 Agent 项目需要把 API 密钥从明文脚本迁移到加密存储,并在隔离 session 注入。
  • CI/CD 交付前需要扫描产物中的 sk-、AKID、KEY= 等密钥模式并拦截硬编码。
  • 审计合规时需要将 WAL 日志中的密钥名、值前缀和长字符串递归脱敏,保留可追溯证据。
  • 迁移现有 .env 时需要对凭据做 AES-256 加密纳管,并用安全评分校验交付风险。

适合人员

  • 负责多 Agent 平台后端集成,需要把分散在脚本中的 API 密钥收敛到加密存储的工程师。
  • 需要在 CI/CD 交付前拦截硬编码密钥和可疑长 base64 的 DevOps 工程师。
  • 需要把 WAL 日志中的凭据递归脱敏以满足审计合规的 SRE 或安全工程师。
  • 需要迁移现有 .env 并逐步量化密钥纳管风险的项目负责人。