Skip to main content
Glama

为什么选择 EnvCP?

  • 仅限本地存储 — 您的密钥永远不会离开您的机器

  • 静态加密 — 使用 Argon2id 密钥派生(64 MB 内存,3 次迭代)的 AES-256-GCM 加密

  • 基于引用的访问 — AI 通过名称引用变量,永远无法看到实际值

  • 自动 .env 注入 — 值可以自动注入到您的 .env 文件中

  • AI 访问控制 — 阻止 AI 主动列出或检查您的密钥

  • 通用兼容性 — 通过 MCP、OpenAI、Gemini 或 REST 协议与任何 AI 工具配合使用


快速入门

npm install -g @fentz26/envcp
envcp init
envcp add API_KEY --value "your-secret-key"
envcp serve --mode auto --port 3456

文档

指南

描述

安装指南

安装、CLI 参考、集成、配置

验证

SLSA 3 来源验证 — npm, GitHub CLI, slsa-verifier

安全策略

漏洞报告、加密详情、最佳实践


安全与供应链

  • SLSA Level 3 — 用于供应链完整性的构建来源 (验证 →)

  • 静态加密 — 使用 Argon2id 密钥派生(64 MB 内存,3 次迭代)的 AES-256-GCM 加密

  • 仅限本地 — 您的密钥永远不会离开您的机器

  • SHA 锁定 CI — 所有 GitHub Actions 均锁定为不可变的提交 SHA

  • 已签名的 npm 发布 — v1.2.0+ 版本支持 npm audit signatures 可验证性


许可证

SAL v1.0 — 详情请参阅 LICENSE 文件。

支持

F
license - not found
Not graded
quality - not tested
A
maintenance

Maintenance

Maintainers
3hResponse time
0dRelease cycle
17Releases (12mo)

Related MCP Connectors

  • Encrypted secret store and rotation for autonomous agent credentials

  • Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.

  • Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/fentz26/EnvCP'

If you have feedback or need assistance with the MCP directory API, please join our Discord server