🔑 KeyVault Pro(密钥保险库专业版)
开发者安全的API密钥管理
 ](https://github.com/yourusername/keyvault-pro) 
*一个全面的浏览器扩展、命令行工具和MCP服务器,用于管理API密钥,具备军用级加密、智能自动填充和AI代理集成功能。*
特点/功能 • 安装 • 使用方法 • MCP 集成 • 做出贡献
______________________________________________________________________
🌟 为什么选择KeyVault Pro?
管理API密钥是一件麻烦事。你到处都需要它们,但它们又敏感且容易泄露。KeyVault Pro通过以下方式解决了这一问题:
- 🔐(锁形符号,常用于表示安全、保密或需要密码保护的界面) 军用级加密 (AES-256-GCM) 翻译为中文是:高级加密标准(256位密钥-伽辽金模式)
- 🎯(目标) 智能自动填充 在任何网站上
- 🤖 表示机器人。 AI代理集成 通过MCP服务器
- 📊(表格/数据图表) 使用追踪 以及分析(技术/能力)
- 🔍(放大镜图标,通常表示搜索、查看细节或调查的意思) 智能组织 带有标签和环境
- 💻 电脑/笔记本电脑 命令行界面工具(CLI tool) 用于终端工作流程
- 🌐 表示“互联网”或“网络”。 多浏览器支持 (Chrome、Edge、Brave、Firefox)
📦 包含内容
1. 浏览器扩展
适用于Chrome、Edge、Brave和Firefox的全功能扩展,具备:
- 在检测到的API密钥字段上自动填充视觉内容
- 加密本地存储
- 美丽的深色/浅色主题
- 使用分析和过期跟踪
2. CLI 工具(命令行界面工具)
基于终端的工作流命令行界面:
keyvault add "OpenAI" "sk-..." "production"
keyvault list
keyvault copy openai3. MCP服务器
为AI编码代理设计的模型上下文协议服务器:
- 使AI助手能够安全地访问您的API密钥
- 无需再将密钥粘贴到提示中
- 与Claude、GPT-4以及其他MCP兼容代理协同工作
4. 高级库
- 入侵检测将密钥与已知模式进行比对
- 速率限制监控跟踪API使用情况和费用
- 进出口兼容1Password、LastPass、Bitwarden
- 密钥验证主要API的格式检查
✨ 特点/功能
安全
- ✅ 对所有密钥使用AES-256-GCM加密
- ✅ PBKDF2 密钥派生(100,000 次迭代)
- ✅ 主密码保护(设计上无法恢复)
- ✅ 可配置空闲时间后自动锁定
- ✅ 剪贴板自动清空
- ✅ 完整的审计日志记录
- ✅ 突破检测与安全评分
自动填充
- ✅ 使用多种启发式方法进行智能字段检测
- ✅ 在检测到的字段上显示视觉 🔑 图标
- ✅ 键盘快捷键(
Ctrl+Shift+K) - ✅ 右键上下文菜单
- ✅ 基于域名的建议
- ✅ 精美的模态键选择器
组织
- ✅ 按服务、环境和标签进行分类
- ✅ 颜色编码的键
- ✅ 收藏夹系统
- ✅ 模糊搜索
- ✅ 按环境筛选
- ✅ 每个键对应的笔记和文档
分析(或“数据分析”)
- ✅ 按密钥跟踪使用情况
- ✅ 域名追踪
- ✅ 最后使用的时间戳
- ✅ 到期提醒
- ✅ 速率限制监控
- ✅ 成本估算(针对主要API)
集成
- ✅ 从1Password、LastPass、Bitwarden导入
- ✅ 导出为CSV、JSON、.env文件
- ✅ 用于AI代理的MCP服务器
- ✅ 用于终端工作流的命令行界面(CLI)
- ✅ 浏览器扩展,用于视觉管理
🚀 快速入门
浏览器扩展
- 下载 获取最新版本或克隆此仓库
- 开放
chrome://extensions/(或您的浏览器扩展页面) - 启用 开发者模式
- 加载已解压的文件 并选择
api-key-manager-extension文件夹 - 点击 点击KeyVault图标并创建您的主密码
- 添加 您的第一个API密钥!
命令行界面工具(CLI Tool)
cd cli
npm install -g .
# Initialize vault
keyvault init
# Add a key
keyvault add "OpenAI" "sk-..." "development" "ai,gpt"
# List keys
keyvault list
# Get help
keyvault helpMCP服务器(用于AI代理)
cd mcp-server
npm install
# Configure in your AI assistant (e.g., Claude Desktop)
# Add to claude_desktop_config.json:
{
"mcpServers": {
"keyvault": {
"command": "node",
"args": ["/path/to/mcp-server/index.js"]
}
}
}📖 使用示例
浏览器扩展
在任何网站上自动填充:
- 导航至一个包含API密钥字段的网站
- 寻找🔑图标
- 点击它并选择您的密钥
- 完成了!
或者使用快捷键:
- 将焦点对准该领域
- 新闻界;媒体
Ctrl+Shift+K(或者Cmd+Shift+K(在Mac上) - 选择您的密钥
命令行界面工具
# Add keys
keyvault add "Stripe" "sk_test_..." "testing" "payment"
keyvault add "AWS" "AKIA..." "production" "cloud,aws"
# List all keys
keyvault list
# List production keys only
keyvault list production
# Search for keys
keyvault search stripe
# Copy key to clipboard
keyvault copy stripe
# Export vault
keyvault export backup.json
# Import keys
keyvault import backup.jsonMCP服务器(AI集成)
在您的AI对话中:
User: "Create a Python script that uses OpenAI's API"
AI: "I'll get your OpenAI API key from KeyVault..."
[AI calls get_api_key tool]
AI: "Here's your script with the key configured:
import openai
openai.api_key = "sk-proj-..." # Retrieved from KeyVault
# Your code here...该人工智能能够:
- 列出可用的密钥
- 搜索特定键
- 按服务名称检索密钥
- 核对关键信息
- 尊重环境隔离(开发/生产)
🎯 应用场景
对于开发者
- 将所有API密钥存放在一个安全的地方
- 在开发过程中的快速访问
- 在文档网站上自动填充
- 追踪你在哪些地方使用了哪些键
针对DevOps(开发与运维一体化)
- 管理云服务提供商凭据
- 为生产/开发/预生产环境分别设置密钥
- 追踪密钥的使用情况和过期时间
- 导出密钥以便团队共享
对于人工智能驱动的开发
- 让AI访问密钥而无需暴露它们
- 不再需要将密钥粘贴到提示中
- 自动环境分离
- 针对AI访问密钥的使用追踪
适用于团队
- 一致的密钥管理
- 访问审计轨迹
- 加密保险库共享
- 基于环境的组织
🔐 安全
我们的业务/我们所做之事
- ✅ 静止状态下使用AES-256-GCM加密
- ✅ 使用100,000次迭代的PBKDF2
- ✅ 恒定时间密码比较
- ✅ 没有外部API调用
- ✅ 所有处理均在本地进行
- ✅ 无遥测或追踪
- ✅ 开源以确保透明度
你应该做的事
- ✅ 使用一个强大且唯一的主密码
- ✅ 启用自动锁定(15-30分钟)
- ✅ 定期导出保险库以进行备份
- ✅ 定期更换密钥
- ✅ 在不同环境中使用不同的密钥
- ✅ 审查审计日志
我们不做哪些事
- ❌ 存储你的主密码
- ❌ 向外部服务器发送数据
- ❌ 记录你的使用情况
- ❌ 未经允许访问您的密钥
- ❌ 提供密码恢复功能(按设计)
📊 浏览器兼容性
| 浏览器 | 扩展 | 状态 |
|---|---|---|
| Chrome | ✅ | 完全支持 |
| Edge | ✅ | 完全支持 |
| Brave | ✅ | 完全支持 |
| 操作系统 | ✅ | 完全支持 |
| Firefox | ⚠️ | 仅限临时附加组件 |
🛠️ 开发
先决条件
- Node.js 14+(用于命令行界面)
- Node.js 18+(用于MCP服务器)
- 支持扩展的现代浏览器
项目结构
keyvault-pro/
├── background/ # Extension background scripts
├── content/ # Content scripts
├── popup/ # Extension popup UI
├── options/ # Settings page
├── lib/ # Shared libraries
│ ├── breach-detector.js
│ ├── rate-limit-monitor.js
│ └── import-export.js
├── cli/ # Command-line tool
├── mcp-server/ # MCP server for AI
├── assets/ # Icons and images
└── docs/ # Documentation建筑
# Package extension
zip -r keyvault-pro.zip . -x "*.git*" "*node_modules*"
# Install CLI globally
cd cli && npm install -g .
# Run MCP server
cd mcp-server && node index.js📚 文档
- 安装指南 - 分步骤安装
- 快速入门指南 - 5分钟内快速上手
- 功能列表 - 完整的功能文档
- 建筑学 - 技术设计细节
- MCP服务器指南 - 人工智能集成
- CLI 文档 - 命令行使用方法
- 贡献指南 - 如何做出贡献
🗺️ 路线图
v1.1(下一个发布版本)
- \[ \] 支持Firefox Manifest V2
- \[ \] 自动化测试
- \[ \] 批处理操作用户界面
- \[ \] 键盘导航
- \[ \] 拖放式组织
v2.0(未来版)
- \[ \] 浏览器同步(加密)
- \[ \] 团队共享功能
- \[ \] 生物识别解锁
- \[ \] 移动伴侣应用
- \[ \] 密钥轮换自动化
- \[ \] 高级入侵检测
社区请求
- \[ \] 自定义字段类型
- \[ \] 关键模板
- \[ \] 高级搜索语法
- \[ \] 密钥版本控制
- \[ \] 国际化(i18n)
🤝 贡献(或“参与贡献”)
我们欢迎投稿!请参阅我们的 贡献指南 详情如下。
贡献方式
- 🐛 报告错误
- 💡 提出功能建议
- 📝 改进文档
- 🔧 提交拉取请求
- ⭐ 给仓库点个星(即关注或收藏该仓库)
- 📢 传播这个消息
📄 许可证
MIT 许可证 - 请参阅 许可证 文件中详述。
🙏 致谢
- 设计时兼顾安全性和开发者体验
- 受更好管理API密钥的需求启发
- 感谢所有贡献者和用户
📞 支持
- 📖(表示“书”或“书籍”的意思,但在此处作为一个单独的表情符号,可理解为“一本书”或“阅读”的象征) 文档
- 🐛 蚜虫(或译为小虫子) 问题追踪器
- 💬 讨论
- 📧 电子邮件:support@keyvault.pro(占位符)
⭐ 明星历史
如果您觉得KeyVault Pro很有用,请考虑给这个仓库点个星标!
______________________________________________________________________
为重视安全与生产力的开发者倾心打造
