Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
enseal — 安全、临时的秘密共享,专为开发者设计。 | Kitploit
工具/GitHubGitHub/fleralex/enseal
加密/解密工具配置审计数据泄露云安全DevSecOps隐私保护实用工具与框架秘密检测身份验证
GitHubfleralex/enseal

enseal

安全、临时的秘密共享,专为开发者设计。

5186个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

enseal

CI Release Crates.io License: MIT

为开发者提供安全、临时的秘密分享。

别再在 Slack 上粘贴秘密了。enseal 让安全路径比不安全路径更快——通过一条命令和零配置,即可通过加密的一次性通道分享 .env 文件和秘密。```bash

sender

$ enseal share .env Share code: 7-guitarist-revenge Secrets: 14 variables (staging) Expires: on first receive

recipient

$ enseal receive 7-guitarist-revenge ok: 14 secrets written to .env

## 安装

### 从 crates.io```bash
cargo install enseal

从源码```bash

git clone https://github.com/FlerAlex/enseal.git cd enseal cargo build --release

binary at ./target/release/enseal

### 预编译二进制文件

从 [GitHub Releases](https://github.com/FlerAlex/enseal/releases) 下载适用于 Linux (x86_64, aarch64)、macOS (Intel, Apple Silicon) 和 Windows 的版本。

## 快速入门

### 匿名模式(零配置)

使用一次性代码共享机密。无需密钥,无需账户——立即可用。```bash
# terminal 1 (sender)
enseal share .env
  Share code:  7-guitarist-revenge
  Secrets:     14 variables
  Expires:     on first receive

# terminal 2 (recipient) — enter the code
enseal receive 7-guitarist-revenge
ok: 14 secrets written to .env

也适用于单个秘密:```bash

terminal 1 — pipe a token

echo "my-api-token" | enseal share --label "API key" Share code: 4-orbital-hammock

terminal 2 — prints to stdout

enseal receive 4-orbital-hammock my-api-token

两个终端必须同时打开——发送方等待接收方连接。

### 身份模式(基于密钥,无需验证码)

适用于已建立密钥信任的团队。加密到名称,无需协调。```bash
# one-time setup
enseal keys init
enseal keys export > my-key.pub          # share this with teammates
enseal keys import teammate-key.pub      # import theirs

# sender encrypts to recipient by name
enseal share .env --to sarah

# or push through the public relay (no codes at all)
enseal share .env --to sarah --relay wss://relay.enseal.dev

# or produce an encrypted file (no network)
enseal share .env --to sarah --output ./drop/

将机密注入进程(绝不触碰磁盘)```bash

anonymous mode: sender gives you a code

enseal inject 7-guitarist-revenge -- npm start

identity mode: listen on relay, sender pushes when ready

enseal inject --listen --relay wss://relay.enseal.dev -- docker compose up

from an encrypted file drop

enseal inject ./staging.env.age -- python manage.py runserver

秘密仅存在于子进程的内存中。当子进程退出时,它们就消失了。

## 功能

### 三种共享模式

**匿名模式**(默认)——基于虫洞,零配置。只需一个人可读的代码即可。SPAKE2 相互认证可防止中间人攻击。```bash
enseal share .env                         # generates wormhole code
enseal receive 7-guitarist-revenge        # uses code

With --relay, anonymous mode bypasses wormhole and uses the enseal relay transport instead. Both sides must use the same relay:```bash enseal share .env --relay ws://relay.internal:4443 # generates channel code enseal receive 3421-amber-frost --relay ws://relay.internal:4443

**异步上传 (`--upload`)** — 仅发送方使用。在本地加密并发布到 [burnurl.dev](https://burnurl.dev),返回一个自销毁的URL,接收方在浏览器中打开。接收方无需使用CLI。```bash
enseal share .env --upload
#   Secret URL:  https://burnurl.dev/s/a3f9c2e1...
#   Expires:     2026-03-08 19:42:00 UTC (24h)
#   Reads:       1 (self-destructs on first open)

接收者可在任意浏览器中打开该URL——无需安装enseal。添加 --passphrase 可在上传前在客户端加密(服务器仅能看到密文):```bash enseal share .env --upload --passphrase # prompts for passphrase enseal share .env --upload --ttl 4 # 4-hour TTL (max 24)

API访问需要burnurl.dev上的Pro或团队计划。将`BURNURL_API_KEY`设置为您自己的密钥。可以覆盖自托管实例的基本URL:`BURNURL_URL=https://burnurl.internal`。

**身份模式** — 为已知队友提供公钥加密。加密到名称。```bash
enseal keys init                          # one-time setup
enseal share .env --to sarah              # encrypt to sarah's public key

身份模式支持三种传输选项:```bash

wormhole (default, no --relay): generates a code like anonymous mode

enseal share .env --to sarah

relay push (with --relay): zero codes, pushes directly to recipient's channel

enseal share .env --to sarah --relay wss://relay.enseal.dev

file drop (with --output): no network, produces encrypted file

enseal share .env --to sarah --output ./drop/

produces ./drop/[email protected]

### 灵活输入

enseal 接受来自多个来源的机密:```bash
# .env file (default)
enseal share .env
enseal share staging.env

# environment profile
enseal share --env staging               # resolves to .env.staging

# pipe from stdin
echo "sk_live_abc123" | enseal share
cat secrets.env | enseal share
pass show stripe/key | enseal share --to sarah

# inline (careful — visible in shell history)
enseal share --secret "API_KEY=sk_live_abc123"

# wrap raw string as KEY=VALUE
echo "sk_live_abc123" | enseal share --as STRIPE_KEY

变量插值

${VAR} 引用在发送前会被解析,因此接收者能获得完全展开的值:```env DB_HOST=postgres.internal DB_PORT=5432 DATABASE_URL=postgres://user:pass@${DB_HOST}:${DB_PORT}/myapp

支持 `${VAR:-default}` 后备语法。循环引用和前置引用会被检测并拒绝。使用 `--no-interpolate` 发送原始 `${VAR}` 语法。

### 过滤

控制哪些变量被发送:```bash
# exclude public/non-secret vars
enseal share .env --exclude "^PUBLIC_|^NEXT_PUBLIC_"

# send only matching vars
enseal share .env --include "^DB_|^API_"

# skip .env parsing entirely (send raw file)
enseal share .env --no-filter

智能接收

输出会根据发送内容自适应:```bash

.env payload -> writes to file

enseal receive CODE ok: 14 secrets written to .env

write to specific file

enseal receive CODE --output staging.env

raw string -> prints to stdout (pipe-friendly)

enseal receive CODE sk_live_abc123

force clipboard

enseal receive CODE --clipboard ok: copied to clipboard

force stdout for any payload

enseal receive CODE --no-write

receive from encrypted file drop (identity mode)

enseal receive ./staging.env.age ok: signature verified, file decrypted ok: 14 secrets written to .env

### 注入

接收秘密并将它们直接作为环境变量注入到子进程中。秘密永远不会触及文件系统。```bash
# anonymous mode: inject via wormhole code
enseal inject 7-guitarist-revenge -- npm start

# identity mode: listen for incoming transfer on relay
enseal inject --listen --relay wss://relay.enseal.dev -- docker compose up

# from encrypted file drop
enseal inject ./staging.env.age -- python manage.py runserver

使用 --listen 参数,接收方连接到中继并等待。发送方通过 enseal share .env --to alex --relay wss://relay.enseal.dev 推送——无需交换代码,无需协调。

.env 工具包

除了共享,enseal 还是一个完整的 .env 安全工具包:```bash

check: verify your .env has all required vars

enseal check error: missing from .env (present in .env.example): JWT_SECRET, REDIS_URL

diff: compare two .env files (keys only, never values)

enseal diff .env.development .env.staging

  • REDIS_CLUSTER_URL (only in staging)
  • DEBUG (only in development)

redact: strip values for safe sharing of structure

enseal redact .env DATABASE_URL= API_KEY= PORT=

validate: check values against schema rules

enseal validate .env error: missing required: JWT_SECRET error: PORT value "abc" is not an integer ok: 11/14 variables passed validation

template: generate .env.example with type hints

enseal template .env

DATABASE_URL=

API_KEY=<32+ character string>

PORT=<integer, 1024-65535>

### 静态加密

使用 age 加密对 `.env` 文件进行加密,以便安全地存储在 git 中:```bash
# whole-file encryption
enseal encrypt .env
ok: .env encrypted in-place (14 variables, age key)

enseal decrypt .env

# per-variable: keys visible for diffing, values encrypted
enseal encrypt .env --per-var
# DB_HOST=ENC[age:abc123...]
# DB_PORT=ENC[age:def456...]

# multi-recipient: anyone on the team can decrypt
enseal encrypt .env --to sarah --to alex

身份与密钥管理```bash

generate your keypair

enseal keys init

share your public key with teammates

enseal keys export > my-key.pub

import a teammate's key (shows fingerprint, prompts for confirmation)

enseal keys import sarah.pub

list all trusted keys and aliases

enseal keys list

下载工具