pi-pass-secrets
从密码库读取并自动隐藏API密钥的Pi插件
安装使用
复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:
帮我安装这个 AI Skill:pi-pass-secrets。 它的用途是:从密码库读取并自动隐藏API密钥的Pi插件 完整的 Skill 内容见:https://321skill.com/skills/pi-pass-secrets/raw/index.md 请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。
提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。
使用示例
“用curl调用OpenAI API,密钥用我pass里存的‘openai/key’。”,Pi会先读取pass中的密钥,执行请求,并在返回的完整curl命令或响应中,自动将真实的API密钥替换为`[REDACTED]`,确保你的屏幕或日志记录安全。
介绍
这个Skill解决了在AI助手Pi中使用敏感API密钥时的安全泄露风险。当Pi调用外部工具(如curl、git)时,其输出或日志中可能明文包含API密钥等敏感信息,存在安全隐患。
它的使用方式非常便捷。用户需要预先使用GNU Password Store(pass)这一命令行密码管理器来存储自己的API密钥。安装并启用此Skill后,Pi会在启动时自动从pass中读取指定的密钥,并在后续所有工具的输出中,将这些密钥值替换为安全的占位符(如[REDACTED])。
它非常适合注重开发安全、已经在使用pass管理密码、并频繁在Pi中执行涉及API调用或需要密钥认证的操作的开发者。对于在团队协作或公开环境中使用Pi,防止意外泄露凭证的用户来说,这是一个必要的安全增强工具。
使用前请确保已正确安装并设置好pass密码库,且其中存储的密钥路径与此Skill的配置匹配。请注意,此Skill仅负责在Pi的输出流中隐藏密钥,并不能防止密钥在Pi的思维过程或记忆中被提及,因此仍需避免在对话中直接粘贴明文密钥。
核心特点
与同类安全插件相比,它深度集成GNU Password Store(pass),直接从这一成熟、加密的本地密码库读取密钥,而非依赖环境变量或配置文件,实现了密钥管理的源头安全与自动化隐藏。
注意事项
不适合未使用GNU Password Store(pass)管理密码的用户,也无法保护在Pi对话中直接输入的明文密钥。
常见问题
必须安装pass才能用吗?
是的,这是一个核心依赖,Skill从pass中读取密钥。
它能隐藏所有输出中的密码吗?
能自动隐藏从pass读取的密钥在所有Pi调用的工具输出中的显示。
给 AI 助手的安装指引
如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:
请访问 https://321skill.com/skills/pi-pass-secrets/raw/index.md 读取 pi-pass-secrets 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。
AI 可直接读取的原始 Markdown 地址:/skills/pi-pass-secrets/raw/index.md(查看排版版本)