Design & media

credential-vault-design

Try it

一个真正能跑的本地凭据保险库,用于回答「密码密钥散得到处都是怎么收拢」「AI 要用凭据但不能让它看见明文」「密码忘了会不会锁死」这类问题

What it does

一个真正能跑的本地凭据保险库,用于回答「密码密钥散得到处都是怎么收拢」「AI 要用凭据但不能让它看见明文」「密码忘了会不会锁死」这类问题

The skill document

语言说明(Language)

本技能以中文撰写,可按用户所用语言回复:识别用户输入语言后,用同一语言作答;如需也可提供中英对照等输出。术语 / 法规 / 专业内容出现多语种时,标注原文与译名,存疑处标「待核验」。

治理与溯源:本技能以中文撰写、可按用户所用语言回复;相关表述遵循 SynomosAI 品牌规范,版权 SynomosAI · MIT。

治理理念与溯源 (Governance & Provenance)

本技能承载 SynomosAI 治理体系,持续对标 2026 年主流框架并据新证迭代(互相提高):

  • AI 护照机制 (AI Passport Regime):每个技能赋予唯一可追溯身份。与国标 GB/Z 185—2026《人工智能 智能体互联》"智能体身份码"(已发 2000+、AIP V2.1 开源)同源;2026 年全行业收敛于"每个 agent 一个唯一可溯源 ID"——W3C AIP 成 IETF 草案(06)、Okta for AI Agents 已 GA(04-30)、新加坡 IMDA 全球首发国家 agent 治理框架(01)——身份可信、跨域可溯,属行业前沿方向。
  • A³ 法则(AI 造 AI 三定律):AI 生成/演进 AI 须嵌不可绕过的安全护栏。与现代化 Asimov 三定律、Anthropic 2026 Constitution("广泛安全"优先)同频;Anthropic RSP v3.0(02-24) 将 agent 评估设为能力门槛,印证操作化必要,落地见 a3-law-operational
  • XCGS 治理系统:以 ISO/IEC 42001(国标 GB/T 45081-2024 已等同采用,2026-03 首批企业 agent 认证)+ NIST AI RMF(1.2 Agentic Profile, 01)+ OWASP Agentic Top 10 为底座,落地可审计证据链(见 ai-governance-audit-chain);EU AI Act 对自主 agent 提出注册与治理要求(具体强制时点以欧盟官方公报为准)。
  • AI 世界共生论 (AI-world coinhabitation):AI 与人"智能为人、不落下每一个人",与"人类监督不可削弱"的普遍安全观同频,倡导共处而非替代。

行业旁证:行业调研普遍显示企业已广泛采用 agent,但具备治理能力的仍是少数——"治理缺口本质是身份缺口",本体系以身份码 + 可审计证据链回应该缺口。 版权 © 2026 SynomosAI (MIT 许可) 时间戳 2026-08-28 | 指纹 FP-MX-AF556C5DCB03

注:上述行业动态、标准与机构进展均以公开信息为准、待独立核实;本技能为通用方法论工具,不就任一标准 / 机构 / 厂商的当前状态作确证声明,亦不构成法规或认证建议。其中「API、授权码与形象大使」为 roadmap,尚未上线。


免责声明(Disclaimer)

本技能按「原样(AS IS)」提供,不作任何明示或暗示的担保,包括但不限于对适用性、可靠性、准确性、不侵权或特定用途适用性的担保。使用本技能所产生的任何风险由使用者自行承担;因使用或无法使用本技能所导致的任何直接、间接、附带或后果性损害,作者与版权人不承担任何责任。使用者应自行评估其合规性与适用性,并遵守所在司法辖区的法律法规。

对外物料通用条款(§4.3)

  • 非医疗器械 / 非医疗软件
  • 无疗效或临床声明
  • 提及 FDA·CE·MDR 仅为语境,不构成法规建议
  • SynomosAI 为独立、厂商中立(vendor-neutral)业务;本技能不代表任何第三方作出承诺,所涉服务与接口以公开状态为准

Related skills

medxpert.cn:一套覆盖全生态(含华为鸿蒙)的统一凭据管理体系——零知识自托管、抗AI钓鱼、适配AI世界、硬件密钥防盗、忘密可恢复、分级授权、一键解绑与审计追溯。

设计安全授权码 / 本地凭据 broker 的可复用方法论,用于回答「怎么给 AI 发临时权限」「密钥别进模型上下文怎么办」「授权能不能一键收回」这类问题

安全处理本机 API 密钥、环境变量、密码、SSH、远程服务器和身份认证。任务涉及凭据读取、认证操作或远程主机连接时使用。限制秘密读取与输出,强制使用批准的 SSH 别名。

上下文保险库专业版是智能分层记忆管控的完整方案。在免费版基础上解锁语义检索(基于向量嵌入的语义相似度搜索)、混合检索(关键词+语义混合,RAG准确率提升40%)、自发摘要(LLM自发产出记忆摘要)、向量数据库集成(LanceDB/Chroma兼容)、多项目隔离(多项目独立记忆空间)、智能清理策略(基于重要性与时效性)、记忆关系网络七大高级功能. 功能涵盖: manager。

Encrypted credential vault on Dash Platform for AI agents. Store and retrieve API keys, tokens, and passwords — encrypted on-chain, decryptable only by you....

20 installs

Obsidian 知识库(vault)管理专家,基于 `obsidian-cli` 操作本地 Markdown 笔记。聚焦多库管理、 安全重构(移动/改名不断链)、附件治理、跨库搜索,让笔记系统长期保持井井有条。 核心能力: - 多库发现与切换:自动识别系统中的所有 vault,按需切换默认库 - 安全重构:`m...