passwd-page: нулевое знание секретного обмена для ИИ-агентов
passwd-page от Davidfeldi — это платформа для обмена секретами с нулевым знанием, которая защищает учетные данные от контекстов запросов ИИ. Приложение функционирует как сервер MCP и предоставляет операции, такие как share_secret, share_file и retrieve_secret, чтобы агенты могли получать доступ к секретам во время выполнения без инъекции открытого текста. Оно использует шифрование AES-256-GCM на стороне клиента и хранение ключей в фрагментах URL для обеспечения конфиденциальности. Ориентировано на разработчиков и инженеров по безопасности, оно поддерживает веб, CLI и рабочие процессы агентов для временной доставки учетных данных и конфигураций.
Для каких задач вы можете его использовать?
passwd-page сосредоточен на доставке эфемерных секретов как людям, так и агентам. Платформа предоставляет конечные точки инструментов MCP, такие как share_secret, share_file и retrieve_secret, и поддерживает передачу от агента к человеку и от агента к агенту. Обмен файлами принимает загрузки до 1 МБ, что подходит для небольших конфигурационных файлов или фрагментов .env. Сценарии использования включают доставку API-ключей, учетных данных базы данных и краткосрочных артефактов конфигурации агенту во время выполнения.
Насколько безопасны хранимые данные и как они обрабатываются?
Инструмент использует шифрование AES-256-GCM на стороне клиента, поэтому сервер хранит только зашифрованные полезные нагрузки или "шум". Ключи для расшифровки хранятся во фрагменте URL, который никогда не отправляется на сервер в соответствии со спецификацией HTTP, и секреты могут быть уничтожены сразу после одного чтения или истечь через TTL от 5 минут до 30 дней. Эти выборы создают поток с нулевым знанием, при котором сервер не может расшифровать хранимые элементы.
Практично ли это интегрировать в существующие рабочие процессы агентов?
Варианты интеграции включают интерфейс браузера, CLI, устанавливаемый через Homebrew, и сервер MCP, совместимый с хостами агентов, такими как Claude Desktop. Регистрация не требуется, что позволяет быстро делиться информацией. Агенты получают секреты во время выполнения через среду выполнения инструмента, а не путем внедрения открытого текста в подсказки, что изменяет способ доставки учетных данных, но требует хоста, совместимого с MCP, и правильных инструментов выполнения для вызова конечных точек сервера.
Практично для команд, которые принимают требования хоста и операционную дисциплину
passwd-page извлекает выгоду из ориентации на конфиденциальность и открытый исходный код и пользуется хорошей репутацией в кругах разработчиков, что делает его практичным выбором для команд, внедряющих эфемерные секреты в рабочие процессы агентов. Принятие зависит от доступной поддержки хоста MCP и дисциплинированного обращения с ключами в средах выполнения агентов. Команды, которые могут выполнить эти предварительные условия развертывания, получают целенаправленный метод для предоставления краткосрочных учетных данных людям и машинам.