Skip to content

feat: 凭据/密钥管理面板 (secrets-manager) #103

Description

@liubaicai

需求背景

ShellDesk 已有 vault 存储 SSH 密钥和连接凭据,但没有专门的面板用于查看和管理远程主机上的敏感信息(.env 文件、系统凭据、应用密钥等)。这在安全审计和日常运维中是一个缺口。

功能要求

  • 远程 .env 文件安全查看/编辑(需确认操作)
  • 系统凭据扫描:检测常见位置存储的明文密码
  • 证书私钥安全检查(过期、弱算法)
  • 敏感文件审计清单
  • 支持输出报告

安全约束

  • 所有凭据查看操作需要二次确认(sudo 或确认弹窗)
  • 不存储远程凭据到本地(仅扫描/审计,不持久化)
  • 操作日志记录
  • 明确的只读模式与编辑模式分离

技术考虑

  • 后端通过 SSH 扫描常见凭据文件路径
  • 前端复用安全审计(security-audit)的部分 UI 和报告样式
  • 私钥检查复用 vault/ssh_keys.rs 的现有逻辑

优先级

P1 — 安全运维和合规需求

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    enhancementNew feature or request

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions