用外部服务,不看密钥
点击预置动作,或填写自定义请求。broker 会在服务端注入密钥(PAT / API Key / 阿里云签名)后转发到目标 API,你只看到请求与响应。所有调用都记入审计日志。
响应
-
-
加载服务列表...
审计日志 / Audit Log
只读视图,按时间倒序。需要 admin 角色。
| 时间 | 客户端 | 动作 | 目标 | 状态 | 延迟 |
|---|
可见密钥 / Visible Secrets
仅在你被授权的密钥名上可用(admin 除外)。拉取明文会写入审计日志, AI 使用请优先走 Actions 代理模式。
| Name | 操作 |
|---|
密钥管理 / Secrets Management
所有变更 立即落盘 + 审计。明文 secret 只在内存里短暂存在,不写 localStorage。
只有 admin 角色可见此页。密钥名规范:[A-Z0-9_.],最多 128 字符。
| 名称 / Name | 类型 / Type | 描述 / Description | 最后更新 / Updated | 操作 / Actions |
|---|
新增密钥 / New Secret
给 AI 的使用说明 / For AI clients
- 打开本页,输入客户端名称 + 密码登录(或直接用已安装的客户端证书)。
- 进入 ⚡ 动作 页:点击预置按钮,或展开「自定义请求」填写 method / path / query / body,然后点发送。
- broker 服务端注入密钥(Bearer / header / 阿里云签名)后转发到上游 API, 响应直接返回;明文密钥永不显示、永不离开发送端内存。
CLI 方式 / From the CLI
# 健康检查
secret-broker health
# 代理模式(AI 推荐,密钥不离开 broker)
secret-broker proxy github GET /repos/tyj1987/sops-age-template
# 注入环境变量运行子进程
secret-broker exec --env "GH_TOKEN" -- git push origin main
# 拉明文(仅白名单,慎用)
secret-broker get github.pat
安全模型 / Security model
- mTLS 双向认证:每台设备一张 client cert,丢失可秒吊销。
- 密码登录需客户端显式开启
allow_password_login,且 5 次失败锁定 15 分钟。 - 会话 token 30 分钟滑动过期;登录/代理/解析全部落审计日志。
- 策略引擎:每个客户端有
allowed_resolve/allowed_proxy白名单。