/ 目錄 / 演練場 / Signet AI
● 社群 Signet-AI ⚡ 即開即用

Signet AI

作者 Signet-AI · Signet-AI/signetai

agent 金鑰的本機優先保管庫——agent 參照金鑰名稱,而非值;值永遠不離開你的機器。

Signet 讓模型保持誠實:agent 提示以名稱參照金鑰;Signet 在工具呼叫內部的執行時期解析它們。這可防止金鑰意外洩漏至模型上下文和提供商日誌。

為什麼要用

核心特性

即時演示

實際使用效果

就緒

安裝

選擇你的客戶端

~/Library/Application Support/Claude/claude_desktop_config.json  · Windows: %APPDATA%\Claude\claude_desktop_config.json
{
  "mcpServers": {
    "signet-ai-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Signet-AI/signetai"
      ],
      "_inferred": true
    }
  }
}

開啟 Claude Desktop → Settings → Developer → Edit Config。儲存後重啟應用。

~/.cursor/mcp.json · .cursor/mcp.json
{
  "mcpServers": {
    "signet-ai-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Signet-AI/signetai"
      ],
      "_inferred": true
    }
  }
}

Cursor 使用與 Claude Desktop 相同的 mcpServers 格式。專案級設定優先於全域。

VS Code → Cline → MCP Servers → Edit
{
  "mcpServers": {
    "signet-ai-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Signet-AI/signetai"
      ],
      "_inferred": true
    }
  }
}

點擊 Cline 側欄中的 MCP Servers 圖示,然後選 "Edit Configuration"。

~/.codeium/windsurf/mcp_config.json
{
  "mcpServers": {
    "signet-ai-skill": {
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Signet-AI/signetai"
      ],
      "_inferred": true
    }
  }
}

格式與 Claude Desktop 相同。重啟 Windsurf 生效。

~/.continue/config.json
{
  "mcpServers": [
    {
      "name": "signet-ai-skill",
      "command": "git",
      "args": [
        "clone",
        "https://github.com/Signet-AI/signetai"
      ]
    }
  ]
}

Continue 使用伺服器物件陣列,而非映射。

~/.config/zed/settings.json
{
  "context_servers": {
    "signet-ai-skill": {
      "command": {
        "path": "git",
        "args": [
          "clone",
          "https://github.com/Signet-AI/signetai"
        ]
      }
    }
  }
}

加入 context_servers。Zed 儲存後熱重載。

claude mcp add signet-ai-skill -- git clone https://github.com/Signet-AI/signetai

一行命令搞定。用 claude mcp list 驗證,claude mcp remove 移除。

使用場景

實戰用法: Signet AI

讓憑證不進入模型上下文

👤 Claude Code 使用者 ⏱ ~15 min intermediate

何時使用: 你正在開發接觸 API 的 agent,不希望原始金鑰出現在提示中。

步驟
  1. 保存金鑰
    Signet vault add STRIPE_KEY。✓ 已複製
    → 已儲存
  2. 參照
    工具規格參照 $STRIPE_KEY。✓ 已複製
    → 已連接
  3. 執行
    Agent 永遠看不到值。✓ 已複製
    → 安全呼叫

結果: 工具呼叫 API 時不洩漏金鑰至提示。

組合

與其他 MCP 搭配,撬動十倍槓桿

signet-ai-skill + claude-code-safety-net

金鑰衛生與破壞性操作防護分層疊加

結合 signet-ai-skill 與 claude-code-safety-net:金鑰衛生與破壞性操作防護分層疊加✓ 已複製

工具

此 MCP 暴露的能力

工具輸入參數何時呼叫成本
vault add / list / resolve (詳見文件) 三種流程 1 次呼叫

成本與限制

運行它的成本

API 配額
不適用
每次呼叫 Token 數
0
費用
免費開源
提示
像管理任何保管庫一樣輪換已儲存的金鑰

安全

權限、密鑰、影響範圍

憑證儲存: 作業系統金鑰鏈
資料出站:

故障排查

常見錯誤與修復

解析失敗

確認金鑰名稱;區分大小寫

替代方案

Signet AI 對比其他方案

替代方案何時用它替代權衡
1Password CLI你已有 1Password非 agent 感知

更多

資源

📖 閱讀 GitHub 上的官方 README

🐙 查看未解決的 issue

🔍 瀏覽全部 400+ MCP 伺服器和 Skills