passwd-page: compartilhamento secreto de conhecimento zero para agentes de IA
passwd-page, de Davidfeldi, é uma plataforma de compartilhamento de segredos de conhecimento zero que mantém credenciais fora dos contextos de prompt de IA. O aplicativo funciona como um servidor MCP e expõe operações como share_secret, share_file e retrieve_secret para que agentes possam acessar segredos em tempo de execução sem injeção de texto simples. Ele usa criptografia AES-256-GCM do lado do cliente e armazenamento de chave em fragmento de URL para privacidade. Voltado para desenvolvedores e engenheiros de segurança, suporta fluxos de trabalho web, CLI e de agentes para entrega efêmera de credenciais e configurações.
Quais tarefas você pode realmente usar?
passwd-page foca na entrega de segredos efêmeros tanto para humanos quanto para agentes. A plataforma fornece endpoints de ferramentas MCP como share_secret, share_file e retrieve_secret, e suporta transferências de agente para humano e de agente para agente. O compartilhamento de arquivos aceita uploads de até 1MB, adequado para pequenos arquivos de configuração ou trechos .env. Os casos de uso incluem a entrega de chaves de API, credenciais de banco de dados e artefatos de configuração de curta duração para um agente em tempo de execução.
Quão seguro é os dados armazenados e como são tratados?
A ferramenta utiliza criptografia AES-256-GCM do lado do cliente, de modo que o servidor armazena apenas cargas criptografadas ou "ruído". As chaves de descriptografia são mantidas no fragmento da URL, que nunca é enviado ao servidor de acordo com a especificação HTTP, e os segredos podem ser destruídos imediatamente após uma única leitura ou expirar via um TTL entre 5 minutos e 30 dias. Essas escolhas criam um fluxo de conhecimento zero onde o servidor não pode descriptografar itens armazenados.
É prático integrar aos fluxos de trabalho de agentes existentes?
As opções de integração incluem uma interface de navegador, uma CLI instalável via Homebrew, e um servidor MCP compatível com hosts de agentes como Claude Desktop. Nenhum cadastro é necessário, permitindo um compartilhamento rápido. Os agentes recuperam segredos em tempo de execução através do ambiente de execução da ferramenta em vez de injetar texto simples em prompts, o que muda a forma como as credenciais são entregues, mas requer um host compatível com MCP e ferramentas de execução corretas para chamar os endpoints do servidor.
Prático para equipes que aceitam requisitos de host e disciplina operacional
passwd-page se beneficia de uma orientação de privacidade em primeiro lugar e de código aberto, sendo bem considerado em círculos de desenvolvedores, tornando-se uma escolha prática para equipes que incorporam segredos efêmeros em fluxos de trabalho de agentes. A adoção depende do suporte disponível do host MCP e do manuseio disciplinado de chaves em tempos de execução de agentes. Equipes que conseguem atender a esses pré-requisitos de implantação ganham um método focado para fornecer credenciais de curta duração a humanos e máquinas.





