pi-secrets

为Pi Agent安全管理敏感信息的扩展工具

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:pi-secrets。
它的用途是:为Pi Agent安全管理敏感信息的扩展工具
完整的 Skill 内容见:https://321skill.com/skills/pi-secrets/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘我需要调用OpenAI API,请帮我设置密钥。’,它会通过本地安全弹窗提示你输入API密钥,并将其设置为环境变量,随后在运行相关脚本时,你的密钥既得到了使用,又不会在对话或输出中暴露。

介绍

Pi Secrets 解决了AI Agent在处理任务时,需要安全地使用API密钥、密码等敏感信息的问题。传统方式下,用户可能需要在对话中直接提供这些信息,存在泄露风险。

该工具通过在本地以掩码形式(如密码输入框)提示用户输入密钥,并将这些值设置为Bash环境变量。这样,敏感信息完全不会进入AI模型的上下文,从而避免了被模型学习或记录的风险。

它非常适合需要在Pi Agent中集成外部服务(如调用OpenAI API、访问数据库、操作云平台)的开发者或高级用户,他们既希望自动化流程,又必须严格保障凭证安全。

使用时,建议仅将其用于需要临时环境变量的脚本或工具调用场景。请确保你的本地环境是可信的,因为秘密信息最终会存在于进程的环境变量中。虽然工具输出中的秘密会被自动编辑掉,但环境变量本身在进程生命周期内是可见的。

核心特点

核心区别在于它通过本地掩码提示获取秘密,并严格确保秘密值仅作为环境变量传递给Bash子进程,全程不进入AI模型的对话上下文,且会自动从工具的输出中编辑掉这些值,实现了端到端的安全隔离。

注意事项

不适合需要将秘密值直接作为字符串参数传递给非Bash环境(如某些特定编程语言函数)的场景。

常见问题

pi-secrets如何保证我的密钥安全?

密钥通过本地掩码输入,仅作为环境变量传递给bash,不会进入AI对话历史或被模型看到。

它支持哪些AI开发平台?

它是专为Pi Agent设计的扩展,主要适用于Pi平台。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/pi-secrets/raw/index.md 读取 pi-secrets 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。