@miclivs/pi-psst
Pi扩展:向bash注入psst密钥并擦除输出敏感信息
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:@miclivs/pi-psst。 它的用途是:Pi扩展:向bash注入psst密钥并擦除输出敏感信息 完整的 Skill 内容见:https://321skill.com/skills/miclivs-pi-psst/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“在当前bash会话加载psst里的生产数据库密钥”,它会自动从psst vault拉取对应密钥注入环境,后续执行命令时会自动擦除输出中泄露的密钥内容。
对AI说:“检查本次终端输出的敏感信息”,它会匹配已注入的密钥规则,将输出中的敏感字符串替换为掩码。
介绍
在bash环境下开展开发运维操作时,手动输入或明文配置psst vault存储的敏感密钥,不仅操作繁琐,还容易因终端输出、日志留存、屏幕共享等场景导致密钥意外泄露,存在严重安全隐患。 该工具作为Pi的扩展插件,安装完成后会自动对接已配置的psst vault服务,在bash会话启动时将授权范围内的密钥自动注入为环境变量,同时实时监控bash的所有输出内容,一旦检测到匹配的密钥字符串就自动替换为掩码,无需手动编写过滤规则。 适合需要频繁在bash环境中调用敏感密钥的后端开发者、运维工程师、DevOps人员,尤其是经常需要进行终端操作演示、共享终端环境、留存操作日志的技术从业者。 使用前请提前完成psst vault的访问权限配置,遵循最小权限原则仅注入当前操作必需的密钥,定期轮换vault内的密钥并同步更新配置,避免因权限不足或密钥更新不及时导致注入失败、擦除规则失效。
核心特点
它是专门适配Pi生态与psst密钥 vault的bash专属扩展,同时实现密钥自动注入和输出实时擦除的双向防护,无需额外搭配其他敏感信息过滤工具。
注意事项
仅支持bash环境与psst密钥 vault,无法适配其他shell或第三方密钥管理服务。
常见问题
使用这个工具会修改我存在psst里的密钥吗?
不会,工具仅读取密钥注入运行环境,不会改动vault内的原始存储内容。
支持zsh、fish等其他shell吗?
目前仅兼容bash环境,暂不支持其他类型shell。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/miclivs-pi-psst/raw/index.md 读取 @miclivs/pi-psst 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/miclivs-pi-psst/raw/index.md(查看排版版本)