原来 mac 的钥匙串还能这么用

9 条回复
112 次浏览

初衷是想让 Pi 自动配置 models.json 文件,但是又不想让 ai 看到密钥,就可以配合 mac 的钥匙串来使用,密钥可以替换成一下格式

复制
  {
    "providers": {
      "deepseek": {
        "baseUrl": "https://api.deepseek.com/v1",
        "api": "openai-completions",
        "apiKey": "!security find-generic-password -ws 'deepseek'",
        "models": [{ "id": "deepseek-v4-pro", "reasoning": true }]
      }
    }
  }

即使让 ai 自动调试 models.json 中的 provides,也不会输出明文的密钥

基础的四条命令:

复制
  1. 新增密钥
  security add-generic-password -a "$USER" -s 'deepseek' -w

  2. 读取密钥
  security find-generic-password -ws 'deepseek'

  3. 更新密钥
  security add-generic-password -U -a "$USER" -s 'deepseek' -w

  4. 删除密钥
  security delete-generic-password -s 'deepseek'
马上来

目前没发现把密钥给 ai 后带来了什么损失,所以我继续选择直接给 ai 明文密钥smirk

前排打手

需要调用 token key 的时候也可以采用这个方式吗?会导致频繁需要本地验证密码吗?

thanks 这应该是类似于 Windows Credential Manager 的机制

发表一个评论

R保持