pm-team 提供完整的 RBAC、部门、审批流程和共享保险库。go build -o pm .
pm setup # initialize vault and choose security profile
pm unlock # start a session
pm add # add a secret (interactive)
pm get github # fuzzy search and retrieve
pm lock # end session
团队版:
cd team
go build -o pm-team .
APM 支持 25 种结构化机密类型,具有经过验证的字段和特定类型的显示逻辑:
安全性
standard、hardened、paranoid、legacy保险库
TOTP
pm totp github云同步
.apmignore 用于按提供商过滤条目会话
MCP 服务器
read、secrets、write、admin插件
恢复
导入 / 导出
| 格式 | 导入 |
|---|
策略引擎
name: corporate-standard
password_policy:
min_length: 14
require_uppercase: true
require_numbers: true
require_symbols: true
rotation_policy:
rotate_every_days: 90
notify_before_days: 14
pm policy load ./policies/
团队版(pm-team)
APM 会自动检测你的 CPU 核心数和内存,以便在 pm setup 期间推荐最佳配置。
(此说明来自项目所有者) 截至 2026 年 3 月 30 日,我正在为 APM 开发 GUI。起初它是一个 CLI 应用程序。issue #38 详细说明了这一切。总的来说,我希望 APM 能够触达更广泛的用户群体。我计划将 GUI 单独放在一个 apm-gui 仓库中,或者创建一个组织并将两个仓库都迁移过去。
我开始做 APM 纯粹是作为个人项目。那是一个随意的夜晚,我想创建自己的密码管理器。我厌倦了 Zoho Password,因为我用它来管理 TOTP。它慢得几乎无法使用,而我当时用明文文件保存令牌,这很不安全。
截至目前,我没有任何放弃/停止维护该项目的计划。它将在很长一段时间内保持可用。我每天都在努力改进它,并且每天都使用它。有时仓库可能不活跃,那是我在测试和试验该应用的时候。
在尝试 Canary 版本之前,请务必备份你的保险库。 附:对于某些发布版本,根据发布的快捷与简便程度,在无需创建过多版本层级的情况下,某些层级可能不会发布。
完整文档见 aaravmaloo.github.io/apm
欢迎贡献。有关指南,请参阅 CONTRIBUTING.md。
GPL-3.0 许可证 © Aarav Maloo
| # | 类型 | # | 类型 |
|---|
| 1 | 密码 | 14 | Docker 注册表 |
| 2 | TOTP | 15 | CI/CD 机密 |
| 3 | 政府证件 | 16 | 安全笔记 |
| 4 | 医疗记录 | 17 | 恢复代码 |
| 5 | 旅行信息 | 18 | 证书 |
| 6 | 联系人 | 19 | 银行信息 |
| 7 | Wi-Fi | 20 | 文档 |
| 8 | API 密钥 | 21 | 软件许可证 |
| 9 | 令牌 | 22 | 法律合同 |
| 10 | SSH 密钥 | 23 | 照片 |
| 11 | SSH 配置 | 24 | 音频 |
| 12 | 云凭据 | 25 | 视频 |
| 13 | Kubernetes |
| 方式 | 命令 |
|---|
| 邮箱 OTP | pm auth email |
| 恢复密钥 | pm auth recover |
| 法定份额(Shamir) | pm auth quorum-setup |
| WebAuthn 通行密钥 | pm auth passkey register |
| 一次性恢复代码 | pm auth codes generate |
| 导出 |
|---|
| JSON | pm import json | pm export json |
| CSV | pm import csv | pm export csv |
| TXT | pm import txt | pm export txt |
| 配置 | Argon2 内存 | 迭代次数 | 并行度 | 使用场景 |
|---|
standard | 64 MB | 3 | 2 | 大多数机器 |
hardened | 256 MB | 5 | 4 | 工作站(≥8 GB 内存) |
paranoid | 512 MB | 6 | 4 | 服务器(≥16 GB 内存) |
legacy | PBKDF2 | 600,000 | 1 | 向后兼容 |
| 版本 | 稳定? | 保险库安全? | 用途 |
|---|
| Canary | ❌ | ❌ | 最早的功能预览——可能损坏保险库 |
| Alpha | ❌ | ✅ | 功能不稳定,但保险库完整性有保障 |
| Beta | ✅ | ✅ | 经过全面测试的功能,慎重发布 |
| Stable | ✅ | ✅ | 生产就绪的正式版本 |