passwd-sida: noll-kunskap hemlig delning för AI-agenter
passwd-page, från Davidfeldi, är en plattform för delning av hemligheter utan kunskap som håller autentiseringsuppgifter utanför AI-promptkontexter. Appen fungerar som en MCP-server och exponerar operationer som share_secret, share_file och retrieve_secret så att agenter kan få tillgång till hemligheter vid körning utan plaintext-injektion. Den använder klientbaserad AES-256-GCM-kryptering och URL-fragment nyckellagring för integritet. Riktad mot utvecklare och säkerhetsingenjörer, stöder den webb-, CLI- och agentarbetsflöden för tillfällig leverans av autentiseringsuppgifter och konfiguration.
Vilka uppgifter kan du faktiskt använda det för?
passwd-page fokuserar på tillfällig leverans av hemligheter till både människor och agenter. Plattformen tillhandahåller MCP-verktygsslutpunkter som share_secret, share_file och retrieve_secret, och stöder överföringar mellan agent och människa samt agent till agent. Filöverföring accepterar uppladdningar upp till 1MB, lämpligt för små konfigurationsfiler eller .env-snuttar. Användningsfall inkluderar leverans av API-nycklar, databasreferenser och kortlivade konfigurationsartefakter till en agent vid körning.
Hur säker är den lagrade datan och hur hanteras den?
Verktyget använder klientbaserad AES-256-GCM-kryptering så att servern endast lagrar krypterade nyttolaster eller "brus". Dekrypteringsnycklar hålls i URL-fragmentet, vilket aldrig skickas till servern enligt HTTP-specifikationen, och hemligheter kan förstöras omedelbart efter en enda läsning eller löpa ut via en TTL mellan 5 minuter och 30 dagar. Dessa val skapar ett zero-knowledge-flöde där servern inte kan dekryptera lagrade objekt.
Är det praktiskt att integrera i befintliga agentarbetsflöden?
Integrationsalternativ inkluderar ett webbläsargränssnitt, en CLI som kan installeras via Homebrew, och en MCP-server som är kompatibel med agentvärdar som Claude Desktop. Ingen registrering krävs, vilket möjliggör snabb delning. Agenter hämtar hemligheter vid körning genom verktygets exekveringsmiljö snarare än genom att injicera klartext i uppmaningar, vilket förändrar hur referenser levereras men kräver en MCP-kompatibel värd och korrekt verktyg för körning för att anropa serverns slutpunkter.
Praktisk för team som accepterar värdkrav och operationell disciplin
passwd-sidan drar nytta av en integritetsförst, öppen källkodsinriktning och är väl ansedd i utvecklarkretsar, vilket gör den till ett praktiskt val för team som integrerar kortvariga hemligheter i agentarbetsflöden. Antagandet beror på tillgängligt MCP-värdstöd och disciplinerad nyckelhanteing i agentkörningar. Team som kan uppfylla dessa distributionsförutsättningar får en fokuserad metod för att leverera kortlivade referenser till människor och maskiner.