Token导航 LogoToken导航TokenDH.com
开发需要联网github未标认证来源可访问许可证需确认审计提醒

hosting-vaultwarden托管保管库管理员

Agent Skill

hosting-vaultwarden 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息,适合在 Codex、Claude、Cursor、Gemini CLI 中需要围绕仓库状态、代码变更或协作事项进行整理时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

256

周安装

11

GitHub Stars

2

下载量

90
CodexClaudeCursorGemini CLI

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

unknown

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:hosting-vaultwarden(托管保管库管理员)
来源仓库:https://github.com/greenheadhq/nixos-config
仓库路径:skills/hosting-vaultwarden
安装命令:
npx skills add https://github.com/greenheadhq/nixos-config --skill hosting-vaultwarden
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 npx skills 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

skills.shnpx skills
npx skills add https://github.com/greenheadhq/nixos-config --skill hosting-vaultwarden

简介

hosting-vaultwarden 用于处理 GitHub 仓库、Issue、Pull Request 和代码协作信息。

  • 适合在 Codex、Claude、Cursor、Gemini CLI 中围绕仓库状态、代码变更或协作事项进行整理。
  • 通过 npx skills add 命令从指定 GitHub 仓库安装,需确认权限与维护状态。
  • 使用前建议核实是否会触发联网、命令执行或文件读写操作。
  • 可结合原始 README 进一步核验具体用法和功能细节。

SKILL.md

Vaultwarden 비밀번호 관리자 관리

Bitwarden 호환 셀프호스팅 비밀번호 관리자입니다. Podman 컨테이너로 실행되며, Caddy HTTPS 리버스 프록시(https://vaultwarden.greenhead.dev)를 통해 Tailscale VPN 내에서 접근합니다. Mac 브라우저 확장 + iPhone Bitwarden 앱에서 사용합니다.

모듈 구조

파일역할
modules/nixos/options/homeserver.nixvaultwarden + vaultwardenUpdate mkOption 정의
modules/nixos/programs/docker/vaultwarden.nixPodman 컨테이너 + 시크릿 주입
modules/nixos/programs/docker/vaultwarden-backup.nix매일 SQLite 안전 백업 (SSD -> HDD)
modules/nixos/programs/vaultwarden-update/버전 체크 + 수동 업데이트 자동화
modules/nixos/programs/caddy.nixCaddy HTTPS 리버스 프록시 (Vaultwarden 포함)
secrets/vaultwarden-admin-token.ageagenix 암호화 관리자 토큰
libraries/constants.nix포트 (vaultwarden = 8222), 리소스 제한

빠른 참조

접근 방법

방식URL
웹 볼트https://vaultwarden.greenhead.dev
관리자 패널https://vaultwarden.greenhead.dev/admin
내부 (localhost)http://127.0.0.1:8222

관리자 패널 토큰: agenix secret (vaultwarden-admin-token.age)

서비스 관리

sudo podman ps | grep vaultwarden              # 컨테이너 상태
sudo podman logs vaultwarden                   # 로그 확인
systemctl status podman-vaultwarden            # systemd 서비스 상태
systemctl status vaultwarden-env               # 환경변수 생성 서비스 상태
journalctl -u podman-vaultwarden -f            # 로그 실시간
sudo ss -tlnp | grep 8222                      # 포트 리스닝 확인
curl -sf http://localhost:8222/alive           # 헬스체크
sudo podman inspect vaultwarden | jq '.[0].State.Health'  # 헬스 상태 상세

백업

sudo systemctl start vaultwarden-backup.service  # 수동 백업
systemctl list-timers | grep vaultwarden          # 타이머 확인
sudo ls -la /mnt/data/backups/vaultwarden/        # 백업 파일 확인
journalctl -u vaultwarden-backup.service          # 백업 로그

백업 구조:

  • SQLite DB: sqlite3.backup → gzip 압축 → gunzip -t 무결성 검증
  • 기타 파일: rsync (첨부파일, RSA 키, icon cache 등)
  • 보존: 30일 (비밀번호 관리자이므로 다른 서비스 7일보다 길게)
  • 스케줄: 매일 04:30 KST
  • 위치: /mnt/data/backups/vaultwarden/YYYY-MM-DD/

클라이언트 설정

Mac (Bitwarden 브라우저 확장):

  1. 확장 프로그램 로그인 화면에서 Region → Self-hosted 선택
  2. Server URL: https://vaultwarden.greenhead.dev
  3. 이메일 + Master Password로 로그인

iPhone (Bitwarden 앱):

  1. 로그인 화면에서 Region → Self-hosted 선택
  2. Server URL: https://vaultwarden.greenhead.dev
  3. 이메일 + Master Password로 로그인
  4. Face ID 잠금 해제 활성화 권장

오프라인 사용: 클라이언트가 vault를 로컬 캐시하므로 Tailscale 없이도 비밀번호 조회 가능. 동기화만 VPN 필요.

서비스 활성화/비활성화

# modules/nixos/configuration.nix
homeserver.vaultwarden.enable = true;          # 활성화
homeserver.vaultwarden.port = 8222;            # 포트 (기본값은 constants.nix)
homeserver.vaultwardenUpdate.enable = true;    # 버전 체크 + 업데이트 알림 (06:30)

보안 구성

항목설정설명
회원가입SIGNUPS_ALLOWED=false공개 회원가입 차단
초대INVITATIONS_ALLOWED=false사용자 간 초대 차단
비밀번호 힌트SHOW_PASSWORD_HINT=false힌트 노출 방지
로그인 제한LOGIN_RATELIMIT=5/6060초당 5회
관리자 제한ADMIN_RATELIMIT=3/6060초당 3회
포트 바인딩127.0.0.1:8222localhost 전용
데이터 권한0700root만 접근
시크릿tmpfs (/run/vaultwarden-env)재부팅 시 자동 소멸

스토리지 구조

경로디스크용도
/var/lib/docker-data/vaultwarden/dataSSDSQLite DB + 첨부파일 + RSA 키 (0700)
/run/vaultwarden-envtmpfsADMIN_TOKEN 환경변수 파일 (0400)
/mnt/data/backups/vaultwardenHDD일별 백업 (30일 보존, 0700)

Known Issues

  • ADMIN_TOKEN 평문 경고 (Argon2id 전환 미적용)
  • 환경변수 파일 주입 방식 (caddy-env 패턴)
  • SIGNUPS_ALLOWED=false에서 계정 생성 절차
  • 헬스체크 start-period 내 exit code 4
  • 이미지 버전 고정 + 수동 업데이트 (sudo vaultwarden-update)
  • Master Password 복구 불가

상세: references/known-issues.md

자주 발생하는 문제

  1. Bitwarden 클라이언트 로그인 실패: Region → Self-hosted → Server URL 설정 확인
  2. 관리자 패널 접근 불가: cat /run/vaultwarden-env로 토큰 확인, systemctl status vaultwarden-env
  3. 컨테이너 시작 실패: journalctl -u podman-vaultwarden에서 원인 확인
  4. 백업 실패: 소스 디렉토리 비어있으면 안전하게 중단 (의도적 동작)
  5. 동기화 안 됨: Tailscale VPN 연결 확인, curl -sf http://localhost:8222/alive
  6. admin token 변경: agenix -e secrets/vaultwarden-admin-token.agenrs → 컨테이너 자동 재시작

레퍼런스

适合场景

01

用户想查找某类 Agent Skill 时

02

需要根据任务场景推荐可安装能力包时

03

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

Codex

34.08%
按下载量换算31

Claude

33.29%
按下载量换算30

Cursor

20.4%
按下载量换算18

Gemini CLI

9.06%
按下载量换算8

安全审计

Gen Agent Trust Hub

通过

Socket

通过

Snyk

可疑

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills