Sigil

Created By
6 hours ago
Overview
<script type="module" src="/assets/app.C4MS3zsr.js"></script>
<link rel="preload" href="/assets/inter-roman-latin.Di8DUHzh.woff2" as="font" type="font/woff2" crossorigin="">
<link rel="modulepreload" href="/assets/chunks/theme.CNRQqYsM.js">
<link rel="modulepreload" href="/assets/chunks/framework.DnrXFDHb.js">
<link rel="modulepreload" href="/assets/index.md.BKr0daFH.lean.js">
<link rel="icon" type="image/png" href="/favicon.png">
<link rel="icon" type="image/png" sizes="256x256" href="/logo.png">
<meta name="keywords" content="Sigil,掌玺,凭据金库,密码管理器,MCP 服务器,Model Context Protocol,Claude Code,Cursor,Cline,AI 凭据代理,本地密码,AES-256,OS 密钥环,凭据审计,Tauri 桌面应用,Rust 安全">
<meta property="og:type" content="website">
<meta property="og:locale" content="zh-CN">
<meta property="og:title" content="Sigil 掌玺 — AI 凭据金库 · MCP 协议代理">
<meta property="og:site_name" content="Sigil 掌玺">
<meta property="og:description" content="让 AI 帮你干活,但永远拿不到你的密钥。本地金库 + MCP 协议代理,凭据明文永不外泄。">
<meta property="og:image" content="https://sigil.ruoyi.plus/og-image.png">
<meta property="og:url" content="https://sigil.ruoyi.plus/">
<meta name="twitter:card" content="summary_large_image">
<meta name="twitter:title" content="Sigil 掌玺 — AI 凭据金库 · MCP 协议代理">
<meta name="twitter:description" content="让 AI 帮你干活,但永远拿不到你的密钥。">
<meta name="twitter:image" content="https://sigil.ruoyi.plus/og-image.png">
<script type="application/ld+json">{"@context":"https://schema.org","@type":"SoftwareApplication","name":"Sigil","url":"https://sigil.ruoyi.plus","description":"本地凭据金库与 MCP 协议代理桌面应用,让 AI 安全代理凭据执行任务而无法接触明文。","applicationCategory":"SecurityApplication","operatingSystem":"Windows, macOS, Linux","offers":{"@type":"Offer","price":"0","priceCurrency":"CNY","description":"内测期免费试用"},"author":{"@type":"Organization","name":"AgileFR","url":"https://sigil.ruoyi.plus"},"softwareVersion":"0.6.0","inLanguage":"zh-CN"}</script>
<script>var _hmt=_hmt||[];(function(){var e=document.createElement("script");e.src="https://hm.baidu.com/hm.js?3d3af0a60f06ce0df245d4ef70f5b1ec";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})();</script>
<script id="check-dark-mode">(()=>{const e=localStorage.getItem("vitepress-theme-appearance")||"auto",a=window.matchMedia("(prefers-color-scheme: dark)").matches;(!e||e==="auto"?a:e==="dark")&&document.documentElement.classList.add("dark")})();</script>
<script id="check-mac-os">document.documentElement.classList.toggle("mac",/Mac|iPhone|iPod|iPad/i.test(navigator.platform));</script>
Skip to content

Sigil 掌玺AI 凭据金库 · MCP 协议代理

让 AI 帮你执行任务,但 Token、密钥、密码永远不离开本地。OS 密钥环 + AES-256-GCM 双重加密、完整审计、Hook 拦截 —— 凭据明文永不外泄。

Sigil Logo
🔐

凭据金库

8 种凭据类型(GitHub / Gitee / SSH / HTTP API / S3 对象存储 / 通用密码…),AES-256-GCM 加密后落 OS 密钥环。明文用完即从内存清零。

🛡️

MCP 协议原生支持

内置 axum HTTP 服务,标准 JSON-RPC 2.0 + Bearer Token 鉴权。Claude Code、Cursor、Cline、Zed —— 主流 MCP 客户端零适配接入。

🧰

100+ 内置能力

Git 查询/改动、GitHub Actions、SSH 运维、HTTP 请求、S3 对象存储、强密码生成…… 即插即用,覆盖 90% 远程运维场景。

📋

完整审计追溯

每一次凭据/能力使用都记录 timestamp、调用者、能力、结果。Token 值不入库,仅留 hash 与脱敏摘要。

🤖

内置 AI 对话(Beta)

无需外部客户端,应用内直接与 OpenAI / Anthropic 大模型对话。AI 自主调用能力时由本地金库代签,全程不离机。

🗂️

Git 工作区(Beta)

关联本地代码仓库,AI 可通过 MCP 工具执行 push / pull / branch / diff。配合 IDEA 风格的 Commit 视图,改动一目了然。

🚨

输出脱敏 Hook

PreToolUse / PostToolUse 双拦截点,凭据明文在进出 MCP 前自动用 [REDACTED:xxx] 占位。AI 看不到真值,也回写不进对话。

🔧

自定义 HTTP 能力

无代码定义 HTTP 请求模板(URL / Header / Body 占位符),把内部 API 一键纳入 AI 工具集,无需写一行 Rust。

🚫

AI Kill Switch

一键禁用所有 AI 能力执行,金库进入"只读金库"模式。用于敏感时段、应急响应或合规审查窗口。

一句话理解 Sigil

AI 时代的"中央印章房"——AI 来奏请、用户来盖章、玉玺(Token)永远不离开金库。

传统密码管理器(1Password / Bitwarden)解决的是人记不住密码的问题; Sigil 解决的是 AI 在帮你干活时该如何安全地拿到密钥的问题。

它做了一件很简单的事:

  1. 把所有 Token / 密码 / 私钥落进系统密钥环 + AES-256-GCM 双层加密
  2. 起一个本地 MCP 服务,让 AI 客户端通过标准协议调用"能力"
  3. AI 要"连服务器查日志"时,由 Sigil 解密凭据 → 执行 → 把结果脱敏回传
  4. 整个过程,AI 从未见过任何明文 Token 或密码

📺 视频讲解

20 分钟带你看完 Sigil 的发布介绍与完整使用演示:录入凭据 → 启动 MCP → 接入 Claude Code / Cursor → AI 代你 push 代码 / 建仓库,危险操作(删库)实时审批。


适合谁

你是用 Sigil 做什么
DevOps / SRE让 Claude / Cursor 帮你查日志、拉指标、跑远程运维命令,无需把凭据贴进对话框
后端开发把 GitHub / Gitee / 公司内部 API 的 Token 集中托管,AI 写完代码自动 push
安全意识强的个人开发者一切凭据本地优先,无云同步、无远程托管、无信任第三方
技术管理者给不同 AI 客户端签发范围受限的 Bearer Token,按能力白名单精细授权,全过程可审计

对比一览

1Password / Bitwarden直接贴 Token 给 AISigil
凭据存储☁️ 云端 E2E⚠️ 散落 .env / shell✅ OS 密钥环 + AES-256
AI 能拿到明文吗❌ 完全暴露永远拿不到
MCP 协议支持❌ 无✅ 原生 axum 服务
细粒度授权⚠️ 全有或全无❌ 无✅ 能力白名单 + 客户端 Token 限范围
完整审计⚠️ 部分❌ 无✅ 每次调用全留痕
输出脱敏✅ Hook 双向拦截
工作模式人复制粘贴复制粘贴给 AI✅ AI 通过协议代理调用
安装包体积~120 MB(Electron)5.8 MB(Tauri)

现在就开始

需要先了解清楚?读 为什么选 Sigil →

或者直接 跳到 5 分钟上手 →


💬 加入交流群

遇到 Bug、使用上有疑问,或想参与新功能讨论?欢迎加入 Sigil 官方 QQ 群,与开发者和其他用户直接交流。

QQ 群:962180442

Bug 反馈 · 使用交流 · 新功能讨论


🎯 产品矩阵

抓蛙师出品,覆盖全栈开发、AI 效率工具、桌面应用三大场景

RuoYi-Plus-UniApp

RuoYi-Plus-UniApp

Spring Boot 3 + Vue 3 + UniApp 全栈框架

四层架构 | 多租户 | AI集成 | 80+企业信赖

AI 全能工作站

AI 全能工作站

一句话搞定一切 · 61个模块 · 1246 AI技能

八大领域全覆盖 | 智能路由 | 42集视频教程

智码 AiCoder

智码 AiCoder

给 Claude Code、Codex、Gemini CLI 一个统一的家

多标签会话 | Token费用追踪 | 零额外开销

灵动桌面框架

灵动桌面框架

React 19 + Rust + TypeScript · AI驱动跨平台

Tauri 2.x | 33个AI技能 | 三引擎协同

Reeve

Reeve

服务器庄园总管 · 你持钥 AI 借道

SSH 管理 | MCP 受控接入 | 四重关卡 + 审计

AgileShot

AgileShot

AI 时代的桌面截图与标注工具

11 种标注 | AI OCR/翻译 | MCP 扩展

本地知识库

本地知识库

全文搜索 · 双链 · 知识图谱 · MCP

12 工具 MCP | 双链图谱 | 多端同步

让 AI 帮你干活,但永远拿不到你的密钥

Server Config

{
  "mcpServers": {
    "sigil": {
      "command": "<absolute path to the bundled sigil-mcp — copy the exact path from the Sigil app's MCP page>",
      "env": {
        "SIGIL_TOKEN": "<optional scoped token; leave empty to auto-read the local endpoint>"
      }
    }
  }
}
Project Info
Created At
6 hours ago
Updated At
5 hours ago
Author Name
-
Star
-
Language
-
License
-
Category
Tags

Recommend Servers

View All
Dial
@GetDial-AI

6 hours ago