アップデート一覧に戻る
New releaseAug 5, 2026

apm v11.2.0

すべての人のためのローカルパスワードマネージャー

共有

APM

すべての人のための、より優れたローカルパスワードマネージャー。

Go License Docs

CI Latest Release Stars Issues

APM は Go と Rust で書かれた高速でゼロ知識の CLI パスワードマネージャーです。パスワードや TOTP コードから SSH キー、医療記録、写真、バイナリファイルまで、**25 種類以上の構造化されたシークレットタイプ**を単一の暗号化された保管庫に保存します。このリポジトリからは 2 つのバイナリが提供されます。個人利用向けの `pm` と、組織の共有保管庫向けの `pm-team` です。

なぜ APM なのか?

  • 高速で習得が容易 — コマンドやフラグを覚える必要はありません。APM は必要な情報をプロンプトで尋ねます。最大速度を求めるパワーユーザー向けに CLI フラグも用意されています。
  • ゼロ知識 — マスターパスワードは保存されません。Argon2id を使用して 3 つの独立した 32 バイトの鍵を導出します。あなた以外の誰も保管庫を復号できません。
  • 二重暗号化 — AES-256-GCM または XChaCha20-Poly1305 を選択できます。AEAD 認証の上に HMAC-SHA256 による二重層の完全性検証を備えています。
  • ポータブル — 1 つの保管庫ファイル、1 つのバイナリ。保管庫をどこへでも持ち運べます。
  • オプションのクラウド — Google Drive、GitHub、Dropbox に同期できます。完全にオプトイン方式で、APM の利用にアカウントは不要です。
  • AI 対応 — スコープ付きトークンを備えたネイティブ MCP サーバーにより、Claude、Cursor、その他 MCP 互換エージェントが安全に保管庫へアクセスできます。
  • チーム対応 — pm-team で完全な RBAC、部門、承認ワークフロー、共有保管庫を利用できます。

クイックスタート

go build -o pm .
pm setup       # initialize vault and choose security profile
pm unlock      # start a session
pm add         # add a secret (interactive)
pm get github  # fuzzy search and retrieve
pm lock        # end session

チームエディション:

cd team
go build -o pm-team .

シークレットタイプ

APM は検証済みフィールドとタイプ固有の表示ロジックを備えた 25 種類の構造化シークレットタイプをサポートしています:

#Type#Type
1Password14Docker Registry
2TOTP15CI/CD Secret
3Government ID16Secure Note
4Medical Record17Recovery Codes
5Travel Info18Certificate
6Contact19Banking
7Wi-Fi20Document
8API Key21Software License
9Token22Legal Contract
10SSH Key23Photo
11SSH Config24Audio
12Cloud Credentials25Video
13Kubernetes

機能

セキュリティ

  • ゼロ知識の Argon2id 鍵導出 — マスターパスワードは保存されません
  • 二重 AEAD 暗号: AES-256-GCM と XChaCha20-Poly1305
  • HMAC-SHA256 による二重層の完全性チェック
  • 4 つの調整可能なセキュリティプロファイル: standard、hardened、paranoid、legacy
  • 経過時間、アクセス、権限レベルに基づくシークレットごとの信頼スコア (0〜100)
  • 保管庫の外部に保存される改ざん検知可能な監査ログ

保管庫

  • 単一の暗号化された保管庫ファイル — あらゆるデバイス間で持ち運び可能
  • 論理的な区分けのためのスペース (フォルダのようなもの)
  • インタラクティブブラウザとキーボードナビゲーションを備えたファジー検索
  • メタデータインスペクター: 作成日、最終アクセス、アクセス回数、信頼スコア

TOTP

  • インタラクティブなリストでのライブカウントダウンタイマー
  • 永続的なカスタム並び順
  • 直接コピー: pm totp github
  • 2FA コードを自動注入するオートフィルデーモン連携

クラウド同期

  • Google Drive (OAuth2 PKCE)、GitHub (PAT)、Dropbox (OAuth2 PKCE)
  • エンドツーエンド暗号化 — プロバイダーが平文を見ることはありません
  • プロバイダーごとにエントリをフィルタリングする .apmignore
  • 競合解決: 上書き、ローカルを保持、またはキャンセル
  • バックグラウンド自動同期

セッション

  • 設定可能な有効期限と非アクティブタイムアウトを備えた明示的な unlock/lock
  • 自動化および AI エージェントアクセス用の委任された一時セッション

MCP サーバー

  • ネイティブ Model Context Protocol サーバー
  • スコープ付き権限トークン: read、secrets、write、admin
  • 書き込み操作のトランザクションガードレール: プレビュー → 承認 → レシート
  • Claude Desktop、Cursor、Windsurf、および任意の MCP クライアントで動作

リカバリ

FactorCommand
Email OTPpm auth email
Recovery Keypm auth recover
Quorum Shares (Shamir)pm auth quorum-setup
WebAuthn Passkeypm auth passkey register
One-time Recovery Codespm auth codes generate

インポート / エクスポート

FormatImportExport
JSONpm import jsonpm export json
CSVpm import csvpm export csv
TXTpm import txtpm export txt

ポリシーエンジン

name: corporate-standard
password_policy:
  min_length: 14
  require_uppercase: true
  require_numbers: true
  require_symbols: true
rotation_policy:
  rotate_every_days: 90
  notify_before_days: 14
pm policy load ./policies/

チームエディション (pm-team)

  • 複数のロールを備えた RBAC
  • 分離された暗号化ドメインを持つ部門
  • 機密エントリの承認ワークフロー
  • マルチユーザーでの認証情報共有のための共有保管庫

セキュリティプロファイル

ProfileArgon2 MemoryIterationsParallelismUse Case
standard64 MB32Most machines
hardened256 MB54Workstations (≥8 GB RAM)
paranoid512 MB64Servers (≥16 GB RAM)
legacyPBKDF2600,0001Backward compatibility

APM は CPU コアと RAM を自動検出し、pm setup 中に最適なプロファイルを推奨します。

開発状況と経緯

(この注記はオーナーによるものです) 2026 年 3 月 30 日現在、私は APM の GUI に取り組んでいます。当初は CLI アプリケーションとして始まりました。issue #38 にすべてが詳しく説明されています。全体として、私は APM をさらに大きな層のユーザーに届けたいと考えています。GUI は apm-gui リポジトリとして分離するか、組織を作成して両方のリポジトリをそこへ移す予定です。

私は APM を真に個人的なプロジェクトとして始めました。ある夜、自分自身のパスワードマネージャーを作りたいと思ったのがきっかけです。私は TOTP に使っていた zoho password にうんざりしていました。動作するまで信じられないほど遅く、トークンには平文ファイルを使っていましたが、これは安全ではありません。

現時点で、私はこのプロジェクトを放棄/引退させる予定はありません。長期間にわたり機能し続けます。私は毎日それをより良くしようと努め、毎日使っています。時にはリポジトリが非アクティブになることもありますが、それは私がアプリケーションをテストし実験しているときです。


リリース構造

TierStable?Vault Safe?Purpose
Canary❌❌Earliest feature preview — can corrupt vaults
Alpha❌✅Unstable features, vault integrity preserved
Beta✅✅Fully tested features, careful rollout
Stable✅✅Production-ready releases

Canary リリースを試す前に、必ず保管庫をバックアップしてください。 P.S. 一部のリリースでは、必要以上にティアを作成せずにどれだけ速く簡単に出荷できるかによって、一部のティアがリリースされない場合があります。


ドキュメント

完全なドキュメントは aaravmaloo.github.io/apm にあります


コントリビューション

コントリビューションを歓迎します。ガイドラインについては CONTRIBUTING.md をご覧ください。


ライセンス

GPL-3.0 License © Aarav Maloo

カテゴリ