凭据金库
8 种凭据类型(GitHub / Gitee / SSH / HTTP API / S3 对象存储 / 通用密码…),AES-256-GCM 加密后落 OS 密钥环。明文用完即从内存清零。
了解详情
<script type="module" src="/assets/app.C4MS3zsr.js"></script>
<link rel="preload" href="/assets/inter-roman-latin.Di8DUHzh.woff2" as="font" type="font/woff2" crossorigin="">
<link rel="modulepreload" href="/assets/chunks/theme.CNRQqYsM.js">
<link rel="modulepreload" href="/assets/chunks/framework.DnrXFDHb.js">
<link rel="modulepreload" href="/assets/index.md.BKr0daFH.lean.js">
<link rel="icon" type="image/png" href="/favicon.png">
<link rel="icon" type="image/png" sizes="256x256" href="/logo.png">
<meta name="keywords" content="Sigil,掌玺,凭据金库,密码管理器,MCP 服务器,Model Context Protocol,Claude Code,Cursor,Cline,AI 凭据代理,本地密码,AES-256,OS 密钥环,凭据审计,Tauri 桌面应用,Rust 安全">
<meta property="og:type" content="website">
<meta property="og:locale" content="zh-CN">
<meta property="og:title" content="Sigil 掌玺 — AI 凭据金库 · MCP 协议代理">
<meta property="og:site_name" content="Sigil 掌玺">
<meta property="og:description" content="让 AI 帮你干活,但永远拿不到你的密钥。本地金库 + MCP 协议代理,凭据明文永不外泄。">
<meta property="og:image" content="https://sigil.ruoyi.plus/og-image.png">
<meta property="og:url" content="https://sigil.ruoyi.plus/">
<meta name="twitter:card" content="summary_large_image">
<meta name="twitter:title" content="Sigil 掌玺 — AI 凭据金库 · MCP 协议代理">
<meta name="twitter:description" content="让 AI 帮你干活,但永远拿不到你的密钥。">
<meta name="twitter:image" content="https://sigil.ruoyi.plus/og-image.png">
<script type="application/ld+json">{"@context":"https://schema.org","@type":"SoftwareApplication","name":"Sigil","url":"https://sigil.ruoyi.plus","description":"本地凭据金库与 MCP 协议代理桌面应用,让 AI 安全代理凭据执行任务而无法接触明文。","applicationCategory":"SecurityApplication","operatingSystem":"Windows, macOS, Linux","offers":{"@type":"Offer","price":"0","priceCurrency":"CNY","description":"内测期免费试用"},"author":{"@type":"Organization","name":"AgileFR","url":"https://sigil.ruoyi.plus"},"softwareVersion":"0.6.0","inLanguage":"zh-CN"}</script>
<script>var _hmt=_hmt||[];(function(){var e=document.createElement("script");e.src="https://hm.baidu.com/hm.js?3d3af0a60f06ce0df245d4ef70f5b1ec";var t=document.getElementsByTagName("script")[0];t.parentNode.insertBefore(e,t)})();</script>
<script id="check-dark-mode">(()=>{const e=localStorage.getItem("vitepress-theme-appearance")||"auto",a=window.matchMedia("(prefers-color-scheme: dark)").matches;(!e||e==="auto"?a:e==="dark")&&document.documentElement.classList.add("dark")})();</script>
<script id="check-mac-os">document.documentElement.classList.toggle("mac",/Mac|iPhone|iPod|iPad/i.test(navigator.platform));</script>
AI 时代的"中央印章房"——AI 来奏请、用户来盖章、玉玺(Token)永远不离开金库。
传统密码管理器(1Password / Bitwarden)解决的是人记不住密码的问题; Sigil 解决的是 AI 在帮你干活时该如何安全地拿到密钥的问题。
它做了一件很简单的事:
20 分钟带你看完 Sigil 的发布介绍与完整使用演示:录入凭据 → 启动 MCP → 接入 Claude Code / Cursor → AI 代你 push 代码 / 建仓库,危险操作(删库)实时审批。
在 B 站打开 → Sigil 发布介绍与使用讲解
| 你是 | 用 Sigil 做什么 |
|---|---|
| DevOps / SRE | 让 Claude / Cursor 帮你查日志、拉指标、跑远程运维命令,无需把凭据贴进对话框 |
| 后端开发 | 把 GitHub / Gitee / 公司内部 API 的 Token 集中托管,AI 写完代码自动 push |
| 安全意识强的个人开发者 | 一切凭据本地优先,无云同步、无远程托管、无信任第三方 |
| 技术管理者 | 给不同 AI 客户端签发范围受限的 Bearer Token,按能力白名单精细授权,全过程可审计 |
| 1Password / Bitwarden | 直接贴 Token 给 AI | Sigil | |
|---|---|---|---|
| 凭据存储 | ☁️ 云端 E2E | ⚠️ 散落 .env / shell | ✅ OS 密钥环 + AES-256 |
| AI 能拿到明文吗 | — | ❌ 完全暴露 | ✅ 永远拿不到 |
| MCP 协议支持 | ❌ 无 | — | ✅ 原生 axum 服务 |
| 细粒度授权 | ⚠️ 全有或全无 | ❌ 无 | ✅ 能力白名单 + 客户端 Token 限范围 |
| 完整审计 | ⚠️ 部分 | ❌ 无 | ✅ 每次调用全留痕 |
| 输出脱敏 | — | — | ✅ Hook 双向拦截 |
| 工作模式 | 人复制粘贴 | 复制粘贴给 AI | ✅ AI 通过协议代理调用 |
| 安装包体积 | ~120 MB(Electron) | — | 5.8 MB(Tauri) |
需要先了解清楚?读 为什么选 Sigil →
或者直接 跳到 5 分钟上手 →
遇到 Bug、使用上有疑问,或想参与新功能讨论?欢迎加入 Sigil 官方 QQ 群,与开发者和其他用户直接交流。
QQ 群:962180442
Bug 反馈 · 使用交流 · 新功能讨论
抓蛙师出品,覆盖全栈开发、AI 效率工具、桌面应用三大场景

Spring Boot 3 + Vue 3 + UniApp 全栈框架
四层架构 | 多租户 | AI集成 | 80+企业信赖
一句话搞定一切 · 61个模块 · 1246 AI技能
八大领域全覆盖 | 智能路由 | 42集视频教程

给 Claude Code、Codex、Gemini CLI 一个统一的家
多标签会话 | Token费用追踪 | 零额外开销
React 19 + Rust + TypeScript · AI驱动跨平台
Tauri 2.x | 33个AI技能 | 三引擎协同

服务器庄园总管 · 你持钥 AI 借道
SSH 管理 | MCP 受控接入 | 四重关卡 + 审计

AI 时代的桌面截图与标注工具
11 种标注 | AI OCR/翻译 | MCP 扩展

全文搜索 · 双链 · 知识图谱 · MCP
12 工具 MCP | 双链图谱 | 多端同步
{
"mcpServers": {
"sigil": {
"command": "<absolute path to the bundled sigil-mcp — copy the exact path from the Sigil app's MCP page>",
"env": {
"SIGIL_TOKEN": "<optional scoped token; leave empty to auto-read the local endpoint>"
}
}
}
}test
A Serper MCP Server