用途与结果
最快了解这个项目
为什么需要它
普通文件夹适合直接工作,却不适合作为随手复制到备份盘或远端的私密内容包。这个工具把可携带的密文、本人控制的解锁方式和按需取回放在一起;同时把合并还是替换、是否留下明文、旧库能否恢复讲清,避免“加了一个文件却丢了旧内容”或“上传成功就以为已经能恢复”。
举个实际例子
我可以向 AI 说:“把这三个文件加进原来的加密库,库里其他内容不要丢;密码我在本机输入。”AI 会先确认这是追加而不是整库替换,再打开本地入口。完成后我会得到经过自检的新密文和旧库保留情况;网页不会接收文件或密码。
最后我会得到什么
日常保存得到一个 vault.enc 密文文件;日常使用得到在本机显示的选定文本,或明确取出到 decrypted/ 的文件。维护操作还会给出格式、处理状态和对应的旧库备份边界;选择私人远端备份时必须另外核对远端字节。文件哈希相同只证明字节一致,真正恢复仍需要正确密码、建库时绑定的密钥文件(若有)和兼容环境。
正常时
选中的内容被完整打包并通过对应自检;查看只显示实际读到的文本,提取只返回本次选中的文件。远端发布只有在实际调用和回读都通过后才称成功。
发现问题时
发现同名内容、损坏结构、依赖不符、文本不能编辑或容器容量不足时,说明冲突与仍保留的原件;不会把建议、部分处理或取消当成已完成。
入口不可用或证据不足时
库文件不存在、密码错误、所需密钥文件缺失或恢复环境没有对应依赖时停止相关动作。密码无法找回,不改用另一套凭据,不自动扫描电脑寻找可能的秘密。
从哪里开始
在已接通本机 vault-workflow 的 AI 对话中说清要检查、加密、查看或备份哪份明确文件;实际解锁只在本人本地窗口完成。
需要准备什么
- 要处理的文件或库
- 想做的动作及保留或替换意图
- 需要解锁时本人在本地掌握的凭据
从开始到拿到结果
- 1先核对文件与目标库
AI 检查指定原件、库结构和本次动作;旧库成员与同名关系须等本人本地解锁后才能确认,避免把追加误做成替换。
- 2本人只在本地解锁
需要打开内容时由本人在本机窗口提供密码和密钥文件;工具处理已解锁的范围,AI 只取得操作状态。
- 3核对结果与恢复条件
新密文要能按本次凭据取回预期内容;原件、旧库、备份和远端字节分别核对,不把其中一步写成全部恢复。
从这些需求了解功能
从一个实际问题看它怎样处理、交回什么;当前能做到哪一步和仍有哪些限制,也写在对应说明中。
项目指标与相关入口查看规模、覆盖范围和关联能力
当前项目指标
- 现行容器
- VAULT03
- 输入范围
- 文件 · 子目录
- 虚构样例
- 3 个文件
- 使用方式
- 本地查看 · 按需取回
它负责
- 把本人选中的文件放进加密库,明确是新建、追加还是替换。
- 在本机查看或搜索选定文字;只有外部软件需要文件时才按名称提取。
- 说明密码、密钥文件和旧格式对以后恢复有什么影响。
- 改密或升级时保留旧库恢复位置,并分别说明暂存明文和备份还在哪里。
- 按明确选择建立双密码内容层,或让图片带一份已有密文;容量和恢复条件不满足就停止。
- 让 AI 做不含原文的检查和建议,实际解锁、查看与编辑留在本人本地界面。
- 明确要求时把密文放入已确认的私人远端,读回相同字节;说明上传和真正恢复的差别。
它不负责
- 不替代 Password Center(密码中心)的账号凭据管理、盲填或最高权限文件授权;三条路径不共享密码、会话或恢复根。
- 不负责全盘找文件、材料分类、照片整理、自动上传或长期同步;原件查找与媒体管理仍由各自项目承担。
- 不提供忘记密码找回、密钥文件重造、网站解密、公开分享或任何已验证的绝对保密承诺。
- 不把图片外观、文件扩展名、格式检查、测试通过或上传完成当成原文真实性或恢复成功的证明。
产品思想与设计核心
密码留在本人手里,AI 只拿到处理状态
AI 可以帮我选对入口、检查结构和解释结果;输入密码、选择密钥文件、查看或改写原文都发生在明确的本地操作里。独立保险库不借用密码中心的会话或密钥,也不把管理员权限当成解锁。
追加与替换必须是两种清楚的动作
把新文件加进已有库,与用 source/ 重新建立一份库,不是同一个结果。入口要说明旧内容、同名文件和另一密码对应层会怎样;不知道的部分不能靠一句“自动合并”带过。
只取本次要用的内容,同时说清是否落盘
查一句文字时先用内存查看与搜索;要用外部软件打开图片或 PDF 时才明确提取。内存查看、系统剪贴板与磁盘文件的生命周期不同,不能统称“完全不留痕”。
改不完整就停,不用看似成功的文件覆盖原库
新密文必须与预期内容相符,不能悄悄丢掉没编辑的成员、另一层或原来的密码派生方式。现有格式无法保留的编辑应明确拒绝并保留原密文,而不是临时拼一个新格式。
把能检查结构、能打开与能恢复分开
不带密码的检查只能看容器结构和环境;实际密码打开才能验证内容,远端读回只能验证保存字节。一次测试或一个绿色状态不能代替这三个不同问题。
备份的是密文,恢复条件也必须保全
保有一个加密文件还不够:对应密码、密钥文件和所需依赖缺一不可。工具不自动把这些解锁材料和库放到一起,也不把上传脚本当作无人值守备份服务。
进阶功能讲实际能力,不卖绝对保证
双密码容器能按不同密码打开不同内容,图片载体能原样带回密文;这不是面对现实胁迫或任意平台压缩的保证。旧备份、内存副本、SSD 和进程中断边界都要保留。
先保住原件,再谈清理与扩容
生成密文不会顺手消灭输入;容量或共享凭据需要变化时,先做独立新副本。只有本人明确选择清理,才核对本次确已归档且没有变化的文件,不能用“加密成功”授权清掉别的内容。
要给它什么,文件会去哪里
只处理本人明确选中的文件和本次动作;原件、暂存文件、密文与恢复凭据分开说明,不扫描整台电脑。
可以是文档、图片、PDF 或其他文件;加入前核对目标和同名关系。
得到可读回的新密文。原件和准备阶段的明文默认保留,清理要另行明确。
先识别格式;要追加或看内容时,由本人在本地输入对应凭据。
可以取得选定文字或文件,或形成经核对的新库;只看格式不能证明能解开。
解锁条件由本人本地提供;系统不会替本人找回或托管。
AI 只收到动作状态。丢失必要凭据时不能凭网页恢复内容。
按明确需要分别指定两层内容,或选一张图片承载已有密文。
分别试开两层或比对提取密文;图片外观不证明内容可解。
普通备份只送选定密文,远端说明文件的保护是另一项明确动作。
读回密文字节;密码、密钥文件和真实恢复仍要另外保全与验证。
公开页面只解释工具与虚构验证,不展示真实私库正文或凭据。
项目怎样演化到现在
先能携带和按需取回私密文件
把选择的文件装入本地加密容器,提供文本查看、搜索、附件提取及旧格式读取;密码、密钥文件和运行环境共同决定能否恢复。
阶段依据
- 2026-08-30 · 结构检查开始拒绝截断容器;结构有效不等于内容已经解密或恢复。
c117bd2
查看、编辑和备份各自说清结果
本地查看与编辑分开,未改成员和未解锁槽位不能被随意丢弃;远端保存要重新读回密文字节,不把命令成功当成可恢复。
阶段依据
- 2026-09-03 · 追加与维护保留内容、加密参数和未解锁层;本地查看与编辑分开,私人远端保存核对实际字节。
0b9d4c4 / e67cca1
日常维护不拿唯一原件冒险
新建默认保留输入,改密和追加保留另一个槽位;扩容或共享密钥文件变化先生成独立新副本。导出不覆盖同名冲突,部分写入和恢复失败如实报告。
阶段依据
- 2026-09-18 · 日常维护不拿唯一原件冒险
57ad50b
完整项目状态与证据边界
已确认事实
- vault-tool 把本人选定的文件打包成 vault.enc;加密与解密在本机执行,网站不收文件、不接密码、不提供在线加解密。
- 本人只在本地输入密码、选择密钥文件和确认具体操作;AI 可以检查不含原文的状态、准备命令和核对结果,不能把计划建议当作解密或改写授权。
- 支持内存文本查看、按名称或内容搜索、文本复制和按名称选择性提取;图片、PDF、二进制和较大文本需要对应外部程序,取出后是否落盘必须说清。
- 公开工具仓库 wlyaaaaa/vault-tool,维护目录 E:\Projects\Tools\vault-tool;正式版本2.3.1,来源提交57ad50b87e0c38dce7c16b96068c0f5d88d75e3c。它与私人Key密文仓库分开,源码更新不表示用户的真实密文已经迁移。
- VAULT03 使用 tar+gzip 整体打包、AES-256-GCM 认证加密、scrypt 或可选 Argon2id 密码派生;可绑定密钥文件。Windows 调用系统 bcrypt.dll,Linux/macOS 依赖 cryptography;Argon2id 还需 argon2-cffi。
- 交互加密的 KDF(密码派生函数)校准目标约 0.6 秒;scrypt N 上限 2^20,Argon2id 校准内存上限 1 GiB;解密参数检查的内存上限为 4 GiB。容器按可见层长度分桶,普通小库至少 65,536 字节。目标耗时不是实测承诺。
- VAULT02 为 scrypt+AES-GCM;VAULT01 为 PBKDF2-SHA256 与 AES-CBC。兼容读取不等于具有相同认证性质;升级会重新打包为 VAULT03,不是仅改文件头。
- 菜单添加在内存中合并本次打开层与新输入,未解锁槽位保持密文字节不变;直接encrypt仍只处理明确source/,不能当自动追加。两种方式默认保留输入。info、doctor、assess、plan无论文本或JSON均只读,旧明文清理由独立clean-plaintext --confirm处理。
- 2.3.1来源验收记录为137项核心测试及30项子用例,通过虚构文件、虚构密码与隔离目录验证事务、双槽、原件保留、导出、资源预算、精确计划和新副本重建。本网页未重跑该源码全套;下列9月3日实际算法样例继续保留原日期和范围。
- 起始 96 项基线的旧剪贴板测试曾尝试系统写入并安排清空,是否成功未记录;没有读取剪贴板内容。现已改成平台调用替身与事件观察,最终 106 项回归不触碰系统剪贴板,不把首次基线改写成从未发生该尝试。
- 中文说明 61 B、CSV 清单 47 B、二进制附件 2,057 B,合计 2,165 B;实际生成 65,536 B 的 VAULT03。无 KDF/AES 替身的 Windows CNG 验证覆盖正常往返、错误口令与改动密文拒绝、同名新版优先、内存查看、选择性提取、改密、V2 迁移、双密码、图片载体和原 KDF 参数保留,整组内部 23.994 秒、外层 24.374 秒。
- vault-workflow 来源为 PRIVATE(私有) .agents main=e67cca11d9ae8ba1bd70e9be34ea16a95e2505f7,远端回读一致;41/41 隔离回归通过,20.551 秒。独立 Terra 用自行构造的虚构库复验并通过 41 项;独立 Sol 对回退失败连续操作的 8 项复验通过,1.166 秒。它们不是本人真实桌面输入验收。
- 本机 canonical junction(唯一源码目录链接)指向 E:\.agents\skills\vault-workflow,来源、安装和供应事务检查通过;从安装入口执行 LocalEdit -WhatIf 实际返回 planned,解密/显示/保存标志均为 false。源发布脚本的九类模拟 GitHub 测试通过;本轮未向私人 Key 上传或读取正文,真实私人备份及恢复未验。
- notes/中文说明.txt:61 B,SHA-256=60df61fa07fab74aa9e53bf851ce32250a435d5b8b21e17d5cb0acbde1cbea88;data/ledger.csv:47 B,SHA-256=5c96114cd7d5d4a5868a3522ab92bdd539ad3693efb582ca15f5767a2f524e3e;attachments/sample.bin:2,057 B,SHA-256=cfed09439eec9c3e3eca6388d4de24d7ffe1c54b22f1da1c349498def0ccd7c3。原始验证JSON为4,231 B,SHA-256=4add06a29a8b12f68a9f41783bb859a4463c546bc014ec3eaf69940800211c36。
- 参数保留回归特意用非默认、很小的虚构测试参数:scrypt=(1,2,1,1),Argon2id=(2,1,8192,1),不是给真实资料的配置建议。V2/V3以真实算法往返;V1的新目标选择使用结构有效V1与受控旧明文模拟,不能称本轮完成独立真实V1恢复演练。
当前缺口
- 2.3.1工程回归与9月3日真实算法虚构样例是不同证据;真实密码框、本人私人库、私人远端上传、物理断电、Linux/macOS和干净新机恢复没有在本网页轮验收。
- LocalEdit(本地编辑)只支持可保真的 VAULT03 gzip tar 文本,压缩后内容必须放进原槽位;不能因为只打开主层就猜另一层不存在。超容量或不支持的属性会拒绝,而不是丢弃未编辑内容。
- 原子替换后若最终自检失败,会尝试恢复原密文;若回退本身也失败,目标可能已经改变。界面保持失败并禁止继续保存,返回实际保留的加密恢复副本,不能宣称原路径已经恢复。
- 内存锁页和清零只能覆盖可控制的缓冲区;Python 解释器可能产生副本。SSD 覆写删除、进程提前退出后的剪贴板清除和现实胁迫场景都不存在绝对保证。
- 图片载体依赖完整保留追加字节;图片软件兼容、平台重编码和传输压缩可能改变它,不能用“看起来还是图片”证明密文还在。
来源与公开边界
vault-tool 是本机文件加密工具,源码公开;Key 是另一个只存密文的私人备份目标,不能把二者混成一个项目。当前网页解释产品、普通操作和最后一次核对的证据,不接收访客文件、密码、密钥文件或解密请求。
当前关键技术事实
- 本机工具
- vault-tool 把本人选定的文件打包成 vault.enc;加密与解密在本机执行,网站不收文件、不接密码、不提供在线加解密。
- 人工与 AI 分工
- 本人只在本地输入密码、选择密钥文件和确认具体操作;AI 可以检查不含原文的状态、准备命令和核对结果,不能把计划建议当作解密或改写授权。
- 取回内容
- 支持内存文本查看、按名称或内容搜索、文本复制和按名称选择性提取;图片、PDF、二进制和较大文本需要对应外部程序,取出后是否落盘必须说清。
完整执行流程
- 1先明确哪些文件,以及追加还是替换
指定原件范围,确认原库是否需要保留其他成员与另一层;不要把复制进 source/ 自动理解为合并完成。
- 2在本机提供解锁条件并执行
本人输入密码、选择需要的密钥文件;工具按相应格式处理并做自检。AI 不接触密码,也不把计划结果自动转成实际加密。
- 3保存密文,按需查看或取回
日常先查文本,需要外部程序才提取明确文件;检查实际输出、原文残留与恢复条件,必要备份另行核对远端字节。
来源读取与精确判定
输入来自本人明确选中的文件及本次本地操作。普通原件、暂存目录、密文、密钥材料和远端副本分别处理,不把整个电脑变成保险库。
电脑上选定的文件和子目录:文本文档、清单、图片、PDF 或任意二进制文件。引导式入口把指定路径复制到 source/,打包保留相对目录;原路径副本与 source/ 暂存不是同一件事。;得到经过写入和读回验证的vault.enc;source/及原路径文件默认保留。清理输入是另行明确选择,只删除已归档且仍与本次快照完全一致的对象,新增、变化或无法确认的文件保留。
已有的 vault.enc:先读格式和参数;只有在本人本地提供相应凭据后才解出内容。追加需要打开旧库,纯结构检查不需要密码。;可查看的选定文本、明确提取的附件,或经确认维护后的新库;不能从“格式有效”推断内容一定能解开。
本人在本地输入的密码和选定密钥文件:密码与密钥文件字节共同参与密钥派生;密钥文件不是指向原文件的快捷方式,换一个内容相近的文件也不等价。;本机内完成解锁或加密,AI 只得到不含秘密的状态。密码或所需文件丢失就无法恢复,不存在云端找回按钮。
明确提供的诱饵材料或封面图片:诱饵材料用于另一个密码对应的内容层;图片载体把已有密文追加在封面字节后,不修改像素来藏字。;双密码容器或可重新提取密文的图片文件;二者都不能代替密文备份和真实恢复检查。
明确指定、现场确认私有的 GitHub 目标:普通备份上传选定密文。另有独立的远端 README 保护动作,只在本地辅助进程内读取选定版本并加密;不是日常状态读取。;密文提交与读回结论;README 保护会同时更新当前说明,但不改写旧历史,也不代表已合并原有保险库。
网站公开展示的是工具、配置类别、虚构样例与验证结论;本轮没有读取或展示本人真实库里的文件名、正文、密码、密钥文件或个人恢复材料。
本页用到的名词
需要核对专业含义时,可以在这里查看它在 vault-tool 项目中的具体用法。
- vault(加密保险库)
- 这里是一份存放打包内容的密文文件,不是密码中心的数据库会话,也不是网页在线存储空间。
- KDF(密码派生函数)
- 把密码与随机盐、可选密钥文件转换为加密密钥;所用算法和参数必须随容器保存,恢复环境也必须支持。
- keyfile(密钥文件)
- 参与解锁的一个精确文件,依赖的是其字节而非文件名。缺失或内容变化,正确密码也可能打不开原库。
- AES-GCM(带认证的加密方式)
- 除加密内容外,还核对被认证的数据是否匹配。认证失败不能推出是密码错、文件损坏还是其他原因中的哪一种。
- slot(内容槽位)
- VAULT03 中的可见层与尾部区域。尾部可能是填充或另一层,不应在没有证据时猜测不存在另一层。
- ciphertext(密文)
- 加密后保存或传输的字节。哈希可确认两份字节是否一样,但不替人证明密码、密钥文件或内容正确。
- metadata-only(仅元数据)
- 只读格式、尺寸、参数与目标状态,不解密、不列私人文件名、不执行建议。文本和JSON输出都保持只读,--json只改变表达方式。
系统里实际有什么
下面是当前产品组件,不是概念分类。每一项都对应真实文件、入口或验证链。
管理明确原件、相对路径、压缩、追加和选择性提取。
vault_tool.py 的 add_files_mode、_collect_source_files、_make_tar、_safe_extractall;source/、decoy_source/ 与 decrypted/ 各有不同生命周期。
解析版本、派生密钥、认证加解密、密码文件和双层容量。
vault_tool.py 的 _derive_key、_pack_vault_v3、_unpack_vault_v3、_bucket_size;Windows bcrypt.dll,非 Windows cryptography,可选 argon2-cffi。
让查看、复制、提取、改密、迁移和清理具有可解释的结果与取消路径。
_menu_loop、decrypt_mode、_view_in_memory、_extract_to_folder、migrate_mode、change_password_mode、clean_backups_mode。
不解密地检查结构和环境,并返回建议及未确认项。
_inspect_vault_structure、collect_vault_info、collect_doctor_info、collect_vault_assessment、collect_vault_plan;info/doctor/assess/plan --json。
将人输入、解锁、查看、编辑和结果状态留在明确本地流程中。
现行 vault-workflow/scripts/vault_auth_helper.py 与 Invoke-VaultWorkflow.ps1;由 .agents 的 Skill 来源维护,不是 vault-tool 的网络服务。
向现场确认的私人目标写入密文、核对字节,并独立处理明确请求的远端 README 保护。
Publish-KeyVaultToGitHub.ps1;vault-workflow 的 VerifyRemote(远端核验)、PublishVault 和 protect_remote_readme.py,不克隆整个 Key 作为执行前提。
5 层证据分别证明什么
能证明:代码中真实存在的格式、操作、参数、交互与副作用路径。
不能证明:当前私人库可打开、任意设备可恢复,或网页已经发布。
能证明:虚构输入和指定替身下的分支、错误处理与结果合同。
不能证明:真实桌面密码输入、系统剪贴板、强杀/断电清理和实际私人远端可用。
能证明:特定虚构文件经过真实算法后可以取回同样的内容,错误输入按本次测试拒绝。
不能证明:所有私人库、所有平台、任意大文件,或密码学绝对安全。
能证明:只有实际操作证据才能证明本次人输入、查看、修改及状态返回可用。
不能证明:仅代码检查或 GUI 替身不能证明真实桌面输入已经通过。
能证明:远端回读确认保存字节;实际用正确凭据恢复确认那一份内容可取回。
不能证明:回读密文不是验证密码;固定提交存在也不等于当前默认分支仍保存它。
维护入口
python E:\Projects\Tools\vault-tool\vault_tool.py普通本地菜单:由本人在本地可见终端使用;按菜单区分加密/添加、查看、改密、升级和进阶功能,不由 AI 在命令行中传密码。
python vault_tool.py info --vault-file <明确密文路径> --json严格只看元数据:info、doctor、assess、plan的文本和JSON输出均只读;--vault-file只检查这份目标,缺失或损坏不会回退检查默认库。
Invoke-VaultWorkflow.ps1 -Mode AssessVault -Profile Generic -VaultRoot <明确工具目录> -Json环境与建议:调用既有本地脚本,读取结构、环境和建议;适配命令即使退出 0 也要检查 ok/self_check,建议不自动执行。
python vault_tool.py encrypt --kdf scrypt明确整库加密:在工具目录处理当前 source/,已有库须确认覆盖;它不是自动追加入口。可明确选 argon2,但必须具备对应依赖。
python vault_tool.py decrypt --no-disk本人终端内存查看:明文会打印到stdout(标准输出),只能由本人在不被模型捕获的本地终端阅读;不落盘并不意味着AI捕获输出也看不到原文。
python vault_tool.py decrypt筛选提取(交互):不带强制标志,交互选择[2]后输入名称关键词,才只提取匹配成员到decrypted/;强杀可能留下原文。
python vault_tool.py decrypt --extract明确全量提取:跳过名称筛选提示,直接提取本次密码打开层的全部成员;不要用它完成只取一个附件的请求。
python vault_tool.py passwd更换密码:本人提供原密码和新密码;VAULT03只更新当前解锁槽,另一槽与原KDF保留。共享密钥文件变化进入rebuild,不用一次打开的层替代整份库。
python vault_tool.py migrate升级旧库:独立的旧格式升级命令;V2保留scrypt参数,V1明确转换,原库bak与实际新结果分开核对。
E:\.agents\skills\vault-workflow\scripts\Invoke-VaultWorkflow.ps1 -Mode LocalView -VaultFile '<明确密文路径>' -Json明确本地查看:不自动寻找其他库;由本人输入密码和必要密钥文件,原文只在本地窗口显示,查看不保存。
E:\.agents\skills\vault-workflow\scripts\Invoke-VaultWorkflow.ps1 -Mode LocalEdit -VaultFile '<明确密文路径>' -Json -WhatIf本地编辑预演:预演不弹界面、不解密也不保存;真正编辑需明确去掉WhatIf(只读预演)并由本人本地操作,只支持原槽容量内的可保真文本。
python vault_tool.py hide --cover <明确图片> --out <载体路径>图片载体:使用已有 vault.enc 作为载荷;再用 unhide --in <载体路径> --out <密文路径> 取回,验的是密文而不只是图片外观。
Invoke-VaultWorkflow.ps1 -Mode PublishVault -Profile Key -Repo wlyaaaaa/Key -VaultFile <明确密文> -Json -WhatIf私人密文备份预演:先做已有目标和制品检查,不上传;真实发布仍需精确请求并检查回读,不能把预演当作已有备份。
python vault_tool.py recovery-check --vault-file <明确库> --self-test --json恢复环境虚构自测:只用虚构口令和内存载荷检查当前运行环境,不解密真实库;通过不等于真实凭据或新机恢复已经验证。
python vault_tool.py credential-plan --vault-file <明确库> --change keyfile --json; python vault_tool.py rebuild --out <新库路径>凭据变更与独立新副本:先说明改密、共享密钥文件变化、迁移与重建的区别,再由本人明确选择。rebuild输出不得覆盖原库,可用两个已知密码保全两层。
快照怎样更新
本页代表最后一次明确核对并发布的项目状态,不承诺后台实时同步。再次更新时会重新读取该项目当前事实、边界和验证结果;无法确认的内容继续明确标成网页快照边界,不用旧记录猜成当前状态。
