不是传统密码管理器。它不提供浏览、复制或自动填充明文密码,重点是让 AI 通过受约束能力使用凭据。当前版本也是预审计候选版。
不能。Handle 是随机引用,不包含密钥内容。但同一 Windows 用户下的恶意软件仍可能攻击本机进程或账户,这不在当前隔离边界内。
全局替换无法可靠判断目标、上下文和传播范围,容易把密钥写入错误命令、日志或文件。KeyBroker 只允许结构化且预先批准的操作。
审批让用户确认 AI 的当前意图与已保存策略一致。候选版只实现每次审批,没有“永远允许”模式。
任何返回明文的接口都会使模型、MCP 客户端和日志重新成为密钥传输通道,违背项目核心目标。
Handle 不是凭据,但仍会泄露“某个密钥条目存在”这一元数据,不建议发布到公共日志或文档。
不保证。v1 备份的密钥由 Windows DPAPI CurrentUser 保护,通常绑定用户配置文件。它主要用于同一用户环境中的损坏恢复。
因为 Profile 固定了 SHA-256。升级可能是正常变化,也可能是供应链篡改;必须人工验证新文件后更新 Profile。
不要直接把 Origin 或路径放宽为全部。先确认最终 HTTPS URL,无重定向地把精确 Origin 和最小路径前缀加入策略。
这是为了降低 SSRF 和误访问本地管理接口的风险。只有明确需要且充分理解目标时才启用私网访问策略。
- 使用
keybroker doctor检查守护进程。 - MCP
command使用绝对路径。 - 确认
keybroker-mcp.exe、keybrokerd.exe和libunwind.dll位于同一目录。 - 检查 Codex 配置语法并重启客户端。
当前原生实现是 Windows-first,依赖 DPAPI、Named Pipe、WPF 和 Windows OpenSSH Agent。跨平台后端在路线图中,但不能简单复制 Windows 安全假设。
不要在公开 Issue 中附加真实密钥、Vault、备份或 DPAPI Blob。按照 SECURITY.md 使用合成数据准备报告。