
apm v11.2.0
すべての人のためのローカルパスワードマネージャー
なぜ APM なのか?
- 高速で習得が容易 — コマンドやフラグを覚える必要はありません。APM は必要な情報をプロンプトで尋ねます。最大速度を求めるパワーユーザー向けに CLI フラグも用意されています。
- ゼロ知識 — マスターパスワードは保存されません。Argon2id を使用して 3 つの独立した 32 バイトの鍵を導出します。あなた以外の誰も保管庫を復号できません。
- 二重暗号化 — AES-256-GCM または XChaCha20-Poly1305 を選択できます。AEAD 認証の上に HMAC-SHA256 による二重層の完全性検証を備えています。
- ポータブル — 1 つの保管庫ファイル、1 つのバイナリ。保管庫をどこへでも持ち運べます。
- オプションのクラウド — Google Drive、GitHub、Dropbox に同期できます。完全にオプトイン方式で、APM の利用にアカウントは不要です。
- AI 対応 — スコープ付きトークンを備えたネイティブ MCP サーバーにより、Claude、Cursor、その他 MCP 互換エージェントが安全に保管庫へアクセスできます。
- チーム対応 —
pm-teamで完全な RBAC、部門、承認ワークフロー、共有保管庫を利用できます。
クイックスタート
go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
チームエディション:
cd team
go build -o pm-team .
シークレットタイプ
APM は検証済みフィールドとタイプ固有の表示ロジックを備えた 25 種類の構造化シークレットタイプをサポートしています:
| # | Type | # | Type |
|---|---|---|---|
| 1 | Password | 14 | Docker Registry |
| 2 | TOTP | 15 | CI/CD Secret |
| 3 | Government ID | 16 | Secure Note |
| 4 | Medical Record | 17 | Recovery Codes |
| 5 | Travel Info | 18 | Certificate |
| 6 | Contact | 19 | Banking |
| 7 | Wi-Fi | 20 | Document |
| 8 | API Key | 21 | Software License |
| 9 | Token | 22 | Legal Contract |
| 10 | SSH Key | 23 | Photo |
| 11 | SSH Config | 24 | Audio |
| 12 | Cloud Credentials | 25 | Video |
| 13 | Kubernetes |
機能
セキュリティ
- ゼロ知識の Argon2id 鍵導出 — マスターパスワードは保存されません
- 二重 AEAD 暗号: AES-256-GCM と XChaCha20-Poly1305
- HMAC-SHA256 による二重層の完全性チェック
- 4 つの調整可能なセキュリティプロファイル:
standard、hardened、paranoid、legacy - 経過時間、アクセス、権限レベルに基づくシークレットごとの信頼スコア (0〜100)
- 保管庫の外部に保存される改ざん検知可能な監査ログ
保管庫
- 単一の暗号化された保管庫ファイル — あらゆるデバイス間で持ち運び可能
- 論理的な区分けのためのスペース (フォルダのようなもの)
- インタラクティブブラウザとキーボードナビゲーションを備えたファジー検索
- メタデータインスペクター: 作成日、最終アクセス、アクセス回数、信頼スコア
TOTP
- インタラクティブなリストでのライブカウントダウンタイマー
- 永続的なカスタム並び順
- 直接コピー:
pm totp github - 2FA コードを自動注入するオートフィルデーモン連携
クラウド同期
- Google Drive (OAuth2 PKCE)、GitHub (PAT)、Dropbox (OAuth2 PKCE)
- エンドツーエンド暗号化 — プロバイダーが平文を見ることはありません
- プロバイダーごとにエントリをフィルタリングする
.apmignore - 競合解決: 上書き、ローカルを保持、またはキャンセル
- バックグラウンド自動同期
セッション
- 設定可能な有効期限と非アクティブタイムアウトを備えた明示的な unlock/lock
- 自動化および AI エージェントアクセス用の委任された一時セッション
MCP サーバー
- ネイティブ Model Context Protocol サーバー
- スコープ付き権限トークン:
read、secrets、write、admin - 書き込み操作のトランザクションガードレール: プレビュー → 承認 → レシート
- Claude Desktop、Cursor、Windsurf、および任意の MCP クライアントで動作
リカバリ
| Factor | Command |
|---|---|
| Email OTP | pm auth email |
| Recovery Key | pm auth recover |
| Quorum Shares (Shamir) | pm auth quorum-setup |
| WebAuthn Passkey | pm auth passkey register |
| One-time Recovery Codes | pm auth codes generate |
インポート / エクスポート
| Format | Import | Export |
|---|---|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
ポリシーエンジン
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
チームエディション (pm-team)
- 複数のロールを備えた RBAC
- 分離された暗号化ドメインを持つ部門
- 機密エントリの承認ワークフロー
- マルチユーザーでの認証情報共有のための共有保管庫
セキュリティプロファイル
| Profile | Argon2 Memory | Iterations | Parallelism | Use Case |
|---|---|---|---|---|
standard | 64 MB | 3 | 2 | Most machines |
hardened | 256 MB | 5 | 4 | Workstations (≥8 GB RAM) |
paranoid | 512 MB | 6 | 4 | Servers (≥16 GB RAM) |
legacy | PBKDF2 | 600,000 | 1 | Backward compatibility |
APM は CPU コアと RAM を自動検出し、pm setup 中に最適なプロファイルを推奨します。
開発状況と経緯
(この注記はオーナーによるものです) 2026 年 3 月 30 日現在、私は APM の GUI に取り組んでいます。当初は CLI アプリケーションとして始まりました。issue #38 にすべてが詳しく説明されています。全体として、私は APM をさらに大きな層のユーザーに届けたいと考えています。GUI は apm-gui リポジトリとして分離するか、組織を作成して両方のリポジトリをそこへ移す予定です。
私は APM を真に個人的なプロジェクトとして始めました。ある夜、自分自身のパスワードマネージャーを作りたいと思ったのがきっかけです。私は TOTP に使っていた zoho password にうんざりしていました。動作するまで信じられないほど遅く、トークンには平文ファイルを使っていましたが、これは安全ではありません。
現時点で、私はこのプロジェクトを放棄/引退させる予定はありません。長期間にわたり機能し続けます。私は毎日それをより良くしようと努め、毎日使っています。時にはリポジトリが非アクティブになることもありますが、それは私がアプリケーションをテストし実験しているときです。
リリース構造
| Tier | Stable? | Vault Safe? | Purpose |
|---|---|---|---|
| Canary | ❌ | ❌ | Earliest feature preview — can corrupt vaults |
| Alpha | ❌ | ✅ | Unstable features, vault integrity preserved |
| Beta | ✅ | ✅ | Fully tested features, careful rollout |
| Stable | ✅ | ✅ | Production-ready releases |
Canary リリースを試す前に、必ず保管庫をバックアップしてください。 P.S. 一部のリリースでは、必要以上にティアを作成せずにどれだけ速く簡単に出荷できるかによって、一部のティアがリリースされない場合があります。
ドキュメント
完全なドキュメントは aaravmaloo.github.io/apm にあります
- Installation
- First Steps
- CLI Reference
- Architecture
- Encryption
- Team Edition
- MCP Integration
- Contributing
コントリビューション
コントリビューションを歓迎します。ガイドラインについては CONTRIBUTING.md をご覧ください。
ライセンス
GPL-3.0 License © Aarav Maloo