需求背景
ShellDesk 已有 vault 存储 SSH 密钥和连接凭据,但没有专门的面板用于查看和管理远程主机上的敏感信息(.env 文件、系统凭据、应用密钥等)。这在安全审计和日常运维中是一个缺口。
功能要求
- 远程 .env 文件安全查看/编辑(需确认操作)
- 系统凭据扫描:检测常见位置存储的明文密码
- 证书私钥安全检查(过期、弱算法)
- 敏感文件审计清单
- 支持输出报告
安全约束
- 所有凭据查看操作需要二次确认(sudo 或确认弹窗)
- 不存储远程凭据到本地(仅扫描/审计,不持久化)
- 操作日志记录
- 明确的只读模式与编辑模式分离
技术考虑
- 后端通过 SSH 扫描常见凭据文件路径
- 前端复用安全审计(security-audit)的部分 UI 和报告样式
- 私钥检查复用 vault/ssh_keys.rs 的现有逻辑
优先级
P1 — 安全运维和合规需求
需求背景
ShellDesk 已有 vault 存储 SSH 密钥和连接凭据,但没有专门的面板用于查看和管理远程主机上的敏感信息(.env 文件、系统凭据、应用密钥等)。这在安全审计和日常运维中是一个缺口。
功能要求
安全约束
技术考虑
优先级
P1 — 安全运维和合规需求