@artale/pi-envman
环境与密钥管理工具,支持密钥存储、env扫描、泄露检测
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@artale/pi-envman。 它的用途是:环境与密钥管理工具,支持密钥存储、env扫描、泄露检测 详细介绍见:https://321skill.com/skills/artale-pi-envman/ 请根据该页面的说明完成安装。
使用示例
“帮我扫描当前项目的代码文件,检查是否有泄露的密钥”,它会调用pi-envman遍历目标文件,识别硬编码的API令牌、私钥等风险内容并输出具体位置。
对AI说:“帮我把生产环境的阿里云API密钥存入本地密钥管理器”,它会调用pi-envman完成密钥的加密本地存储,后续调用相关服务时无需重复输入凭证。
介绍
开发过程中,开发者常面临API令牌零散存储易丢失、.env配置文件混乱难排查、代码提交时误硬编码密钥导致泄露的痛点,轻则降低配置管理效率,重则引发数据泄露、资产损失等安全事故。 它以npm包形式提供可执行能力,安装后可通过命令行完成API令牌加密存储、项目内.env文件全量扫描校验、代码仓库中硬编码密钥的自动识别,无需复杂配置即可快速接入现有开发流程。 适合个人开发者、中小团队的后端与全栈开发人员、负责项目安全校验的运维或研发效能人员,尤其是需要频繁管理多项目API凭证、有代码安全合规要求的团队。 使用时建议将工具生成的本地密钥存储路径纳入.gitignore规则,避免相关文件被误提交到代码仓库,扫描代码时可指定排除第三方依赖目录,提升检测效率与准确率。
核心特点
不同于通用密钥管理工具侧重服务端凭证托管,它同时覆盖本地密钥存储、env文件校验、代码硬编码密钥检测三类本地开发场景,无需对接云服务即可开箱即用。
注意事项
不适合需要分布式多节点密钥同步、企业级细粒度权限管控的大规模生产环境密钥管理场景。
常见问题
扫描支持识别哪些类型的泄露密钥?
可识别常见API令牌、访问密钥、私钥等硬编码内容,适配主流云服务、第三方平台的密钥格式。
存储的密钥会上传到外部服务器吗?
所有密钥均加密存储在本地环境,不会主动上传至任何外部服务,数据安全可控。