密钥不进 argv
密码只从 stdin、隐藏输入或受控环境变量进入。
登录凭据、支付卡、身份信息、安全笔记和 SSH 密钥继续保存在 Bitwarden。Bitwardenagents 增加自托管 Web、Docker 与 CLI,不必再到处复制、粘贴和另存一份。
Bitwarden 原生项目
Bitwardenagents 访问层
演示数据原始数据留在 Bitwarden,Agent 默认只获得脱敏结果。
这不是安全口号。下面这台终端在跑真实命令,四道护栏随执行依次点亮。
密码只从 stdin、隐藏输入或受控环境变量进入。
密码、TOTP、卡号和私钥在普通输出中保持遮蔽。
没有显式 --apply,管理命令只返回计划。
普通删除进入回收站,永久清除需要额外确认。
同一套加密实现服务浏览器和命令行,Agent 得到机器可读结果,你保留明确的披露边界。
node agent-harness/bin/bwvault.js --help
演示模式沿用产品本身的渲染与分析流程。数据是合成的,交互不是截图摆设。
定位弱密码、复用、过期和缺失信息。
先比较差异,再选择可恢复的清理路径。
Agent 用名称引用服务凭据,不必反复搜索和粘贴。
浏览器完成密钥派生和密码库解密。代理只负责转发 Bitwarden 请求,不承担密码库明文存储。
开源代码和 agent skill 都可以独立检查。
控制权仍然属于你