passwd-page: ゼロ知識秘密共有のためのAIエージェント
passwd-pageはDavidfeldiからのもので、AIプロンプトコンテキストから資格情報を守るゼロ知識秘密共有プラットフォームです。このアプリはMCPサーバーとして機能し、share_secret、share_file、retrieve_secretなどの操作を公開して、エージェントがプレーンテキストの注入なしにランタイムで秘密にアクセスできるようにします。クライアント側のAES-256-GCM暗号化とプライバシーのためのURLフラグメントキーのストレージを使用しています。開発者とセキュリティエンジニアを対象としており、一時的な資格情報と設定の配信のためにWeb、CLI、およびエージェントワークフローをサポートしています。
実際にどのようなタスクに使用できますか?
passwd-pageは、人間とエージェントの両方に対する一時的な秘密の配信に焦点を当てています。このプラットフォームは、share_secret、share_file、およびretrieve_secretのようなMCPツールエンドポイントを提供し、エージェントから人間、エージェントからエージェントへの引き渡しをサポートします。ファイル共有は最大1MBのアップロードを受け入れ、小さな設定ファイルや.envスニペットに適しています。ユースケースには、APIキー、データベースの資格情報、およびランタイムでエージェントに短期間の設定アーティファクトを配信することが含まれます。
保存されたデータはどれほど安全で、どのように処理されますか?
このツールはクライアント側のAES-256-GCM暗号化を使用しているため、サーバーは暗号化されたペイロードまたは「ノイズ」しか保存しません。復号化キーはURLフラグメントに保持され、HTTP仕様に従ってサーバーに送信されることはありません。また、秘密は単一の読み取りの後に即座に破棄することができ、5分から30日のTTLを介して期限切れにすることもできます。これらの選択肢は、サーバーが保存されたアイテムを復号化できないゼロ知識フローを作成します。
既存のエージェントワークフローに統合するのは実用的ですか?
統合オプションには、ブラウザインターフェース、Homebrewを介してインストール可能なCLI、およびClaude Desktopなどのエージェントホストと互換性のあるMCPサーバーが含まれます。サインアップは不要で、迅速な共有が可能です。エージェントは、プロンプトにプレーンテキストを注入するのではなく、ツール実行環境を通じてランタイムで秘密を取得します。これにより資格情報の配信方法が変更されますが、MCP対応ホストとサーバーエンドポイントを呼び出すための正しいランタイムツールが必要です。
ホスト要件と運用規律を受け入れるチームにとって実用的
passwd-pageはプライバシー優先のオープンソース指向から恩恵を受けており、開発者の間で高く評価されているため、一時的な秘密をエージェントのワークフローに組み込むチームにとって実用的な選択肢となっています。採用は利用可能なMCPホストのサポートとエージェントランタイムにおける規律あるキー管理に依存します。これらのデプロイメント前提条件を満たすことができるチームは、人間と機械に短命の認証情報を提供するための集中した方法を得ることができます。





