能力入口 · 个人维护的能力入口
密码库、程序凭据与本人限时授权
本人可直接打开已交付的密码中心,在选定的本地库里搜索、查看、复制或修改账号。让程序使用秘密、解锁私人资料或申请有限时长接管则走各自真实入口;密码和密钥留在本地或指定程序,AI只读取相应状态。
独立密码中心已有正式程序包和开库、搜索、复制的本地真实操作证据;这次网页更新没有打开本人库或使用因子。当前安装检查有两项非 current(当前状态),长期自然使用与换机真人恢复仍需各自验收。先看怎么用
你不需要记住 Skill 名,直接说需求就行
什么时候用
- 本人想直接打开一份密码库,或查某个服务是否保存了账号或密码
- 让本人在本地查看或复制一个明确账号字段
- 让浏览器或程序使用指定凭据,模型不接收明文
- 执行凭据备份、恢复或轮换
- 原电脑不可用,要从带来的已登记密码库或备份恢复
- 本人明确查看一项账号/密码,或一次查看一整张银行卡
- 维护凭据、导入正式Google密码快照,或核对需保留的来源与副本
- 确认当前哪些私人资料可访问、原定期限到什么时候
- 本人明确要求在现有窗口办理有限时长授权
- 私人资料需要同一共享解锁或主动锁定,先区分规则与运行链当前是否就绪
可以直接这样说
“我只想打开这份密码库找账号。”系统先核完整密码中心程序包,让本人选择一个库和验证方法;进入后可以搜索与查看内复制,关闭或换库后重验,不顺手颁发全局授权。
最后会得到什么
得到打开选定密码库、指定凭据使用、本地显示/复制、恢复或限时授权的确切结果。程序包和本地开库/搜索/复制已有正式证据;当前安装检查有两项登记文件非 current(当前状态),长期自然使用与换机真人恢复仍另验。秘密不回聊天,取消不撤回另一份已生效期限。
不适合这样用
- 把密码放进聊天、命令参数、系统环境或普通文件
- 未明确请求就揭示明文
- 绕过实际需要本人完成的验证、通行密钥或网站人机检查
- 设备处于不可信状态
正常时
指定凭据唯一、对应权限和目标成立时,由密码中心直接给程序使用,或按本人明确要求在本地显示。
发现问题时
账号、用途或同名凭据不唯一时,先核对不含明文的候选,不猜目标;失败也不自动说明密码错误。
入口不可用或证据不足时
缺少本次所需验证、可信目标或实际能力时只暂停对应动作。取消结束本次请求,不自动重开;资料视图与生产运行仍未知时如实保留缺口。
从哪里开始
本人自己管理密码库,可从已交付的‘密码中心.exe’选择一份密文库并在本地窗口操作。要让 AI 查是否存有某账号、给已授权程序使用秘密、查看选定记录或取得资料期,则在当前对话说明具体用途,敏感内容始终经本地入口处理。
需要准备什么
- 独立打开时选定一份现有密文库;AI 任务说明服务、账号或目标程序及要做的动作
- 显示、修改、恢复、资料解锁或限时接管时,明确精确对象和目的;本人验证在现有本地窗口完成
为什么需要这个能力
选错账号、把密码发进聊天,或把一次打开密码库当成所有资料和设备权限,都会改变实际结果。先说清目的,才能知道本人会看到哪个窗口、完成哪次验证和得到什么。
本人直接打开一份密码库
我自己打开密码库,找一个账号并改一下。
选择已经交付的密码中心程序和一份现有密文库;载体盘符可以变化。
先检查程序包是否完整,再打开‘密码中心.exe’。本人选择一种已登记的验证方法,通过后只进入这份库的独立窗口,可搜索、查看并在窗口内复制、添加、修改或删除记录。
你会看到这份库的实际内容和每次保存结果;程序也维护本地加密备份。
缺组件就报告软件缺口,不要求先做设备恢复或登录 Git。关闭窗口、锁屏或换库后需重验;这次开库不会顺手建立资料期或全局授权。
查账号是否存在,或让程序使用密码
有没有这个网站的账号?如果有,帮我在已授权页面登录。
服务或账号名称、具体用途及目标网站或程序;只查是否存在时给普通名称线索即可。
AI 先只查不含密码的候选,确定唯一记录。网站已有登录状态或保存账号可先复用;确需密码中心时,由它把秘密直接填进已授权目标,模型不看明文。
你会知道记录是否找到、是否填入,以及网站是否实际登录;这些结果分开核对。
同名对象先分清,失败不自动说明密码错。填入工具不替你点击提交,也不因此把本机密码带进云端浏览器。
本人查看或复制一项秘密
在本机给我看这个账号的用户名和密码。
明确选中一个账号、一个字段或一张银行卡;有同名记录时先确定是哪一项。
本人完成这一次所需验证后,本地窗口展示选中内容。一个互联网账号可一起显示用户名和密码,一张银行卡可作为一项展示;需要复制时在本机遮盖面板操作。
明文只留在本地窗口或本机剪贴板,不进入 AI、聊天或工具回执。
查看和复制是不同结果,本机复制不证明远程电脑收到了。磁盘恢复密码使用另一个专用窗口并重新验证,不把所有记录循环显示。
更新账号或从已有备份恢复
更新这个账号;旧电脑不能用了就从现有备份恢复。
精确记录及新值,或已登记的备份与目标环境;本人新值只在本地界面输入。
更新只改变选中记录,保存后核对并加密备份。恢复先验证备份和必要的本人验证,再把新运行环境接上;独立程序打开一份库与整台设备的恢复分别处理。
你会得到记录保存、实际使用、备份与恢复各自的结果,旧可读副本和失败原因也会保留。
恢复成功但补备份失败,只重做备份,不重放恢复。来源快照少了一项也不自动删本地密码。
解锁私人资料供当前任务使用
这次请结合我的私人资料回答。
明确本次资料用途;现有访问状态和文件位置由资料入口核对。
本人通过现有资料验证后,建立本机与已认证电脑连接共用的一段资料期限。若正在查看选定密码,也可在同一次验证里明确加上资料访问。
你会知道资料访问是否生效、到什么时候,以及实际所需资料是否能读取。
资料期限不等于可以显示每个密码或修改设备。取消只结束本次未完请求,已有期限不因此撤销;到期或主动锁定后停止私人读取。某些真实文件迁移和恢复路径仍须另验。
本人给当前任务一段限时接管授权
给这个任务一段明确的限时授权。
本人明确要授权当前任务,并决定真实范围和持续时间。
AI 直接打开现有授权窗口,由本人填时长并完成验证;随后从同一请求核对实际生效的授权和原截止。
你会得到真实生效的类型、范围与截止;窗口打开本身不算授权成功。
资料解锁不会自动升级为接管。取消只结束当前申请;重连不会延长旧期限,各项业务还需核准实际目标和结果。
失败时会怎样恢复
本地恢复已完成但备份刷新部分失败
系统反应:不重复恢复,也不重用已消费请求。
恢复方式:只重试这份已恢复密码库的备份,保留仍可读取的旧副本;恢复完成与备份完成分别说明。
目标不唯一
系统反应:不猜账号或 secret。
恢复方式:先列出不含密码的账号名称和用途,确定唯一对象后再继续。
需要明文但没有明确请求或人类因子
系统反应:暂不显示秘密。
恢复方式:本人明确要看这项内容,并完成对应验证后,再给这一次本地显示授权。
设备不可信
系统反应:停止普通读取、填充和修改;独立受保护恢复仍按自己的当前因子与事务执行。
恢复方式:通过正式设备恢复入口完成本人验证与状态核对,再确认哪些权限已经恢复;不拿密码库打开成功代替设备恢复。
本人取消本次验证
系统反应:终止当前未完成请求,不自动重开、换因子或撤回其他有效期。
恢复方式:需要重试必须有之后明确的新请求;原期到期或主动锁定是独立事件,不能用取消恢复旧权限快照。
当前运行身份或连接状态缺少必要证据
系统反应:只暂停依赖这项证据的动作,不把一处故障说成全部密码和资料都不可用。
恢复方式:从当前入口补核真实状态;独立电脑连接不能假扮本机最高权限,未验证的私人读取仍须停下。
技术身份与验证证据
Skill · local-secret-broker · 成熟度 A(稳定)
这个 Skill 用到的名词
- Registered carrier recovery(登记载体恢复)
- 恢复现有精确载体时,入口准备请求和新运行绑定,先验备份再询问所需因子;不依赖旧C Policy或CoreGoal。
- SecretRef(秘密引用)
- 指向 Password Center(密码中心) 中某个秘密的安全标识,不包含明文值。
- Metadata-only lookup(仅元数据查询)
- 只回答是否存在、账号和状态,不读取密码、key(密钥)或访问令牌。
- Blind fill(盲填)
- 网站先复用会话或本地保存账号;确需 Password Center(密码中心) 凭据时,再由登记桥填入本地目标,模型和聊天看不到明文,桥不提交也不获得云浏览器权限。
- Capability(单次受保护能力)
- 只允许一个精确凭据动作的短时授权。
- Device untrusted(设备不可信)
- 活动保护链确认异常后的状态;秘密相关重大动作全部失败关闭。
- 共享资料解锁
- 本机、GUI与已认证MCP共用同一有效期,原截止和实际视图同时成立才取用;旧active/frozen字段只是兼容投影。
- 有限时长与安全关闭
- 时长由PCConfig同源配置;重启、到期或主动锁定使旧访问失效,取消本次验证不改变其他期。第三方占用不解除时只能报告正在关闭。
专业定义
本人可以从完整密码中心程序包打开选定密码库,在本地搜索、查看、复制或维护账号;AI需要给脚本或网页使用秘密时,让密码中心直接交给指定目标。私人资料解锁与有限时长接管另有各自入口、期限和结果,不能用打开密码库代替。当前程序已有正式交付和真实界面操作证据,长期自然使用仍逐项核对。
执行参考
下面保留 AI 和工具实际使用的参数、步骤与依赖。日常使用可以直接提出需求,不需要先手工准备这些协议。
输入
- 目标服务、账号或 SecretRef
- 一个精确 operation
- 需要明文时的明确请求和人类因子
输出
- 仅元数据的查找结果与候选名称,只有status=pass、found=false才证明未找到
- 精确程序注入或浏览器盲填结果,不含密码、银行卡值或访问令牌
- 本人验证后的本地窗口可显示一个指定账号/密码字段或一整张银行卡记录,明文不进入模型、stdout或JSON
- 创建、更新、导入、退役、恢复和加密备份各自的真实回读及失败状态
- 无限制授权的实际范围、原截止、取消/撤销状态;不输出因子秘密
- 共享资料状态、视图就绪和关闭结果,或明确尚未验证的运行缺口
执行顺序
- 1
本人明确申请限时授权时,直接运行已安装Invoke-OwnerTakeover.ps1 -Operation Open -Json;Codex只携带当前宿主真实HostTaskId,其他入口不借用。Codex本人验证完成后由宿主沿同一session/request回读消费,其他宿主按实际现役入口核对;不手工串联准备/激活/检查,也不先走下文凭据整链。
- 2
网站登录先复用有效会话,或由 browser-control-continuity 选择本地 Chrome 已保存账号;不要因看见登录页就覆盖已填表单或调用密码中心
- 3
Password Center(密码中心) 凭据确实需要时才走登记 Browser Bridge 盲填,模型不接收密码且桥本身不提交;该桥不因此获得云端浏览器访问能力
- 4
从已安装的C:\ProgramData\PCConfig\AuthorityHost\tools\Invoke-SecretBroker.ps1进入;E盘同名入口只是兼容转发,不绕开安装manifest和固定运行时
- 5
账号是什么、有没有这项等问题先Lookup,不先List/Discover/Audit;不唯一时只返回最多五个候选名
- 6
沿所需reference选择单一动作,复用仍有效的当前身份,不反复预检
- 7
Reveal -LocalDisplay需明确字段和一次已登记真人因子;银行卡号、有效期、CVV作为一个加密对象一次显示,不分三次验证
- 8
远程会话不能显示普通查看窗口时,仍走Reveal -LocalDisplay并使用-CopyOnly遮盖面板;账号、密码或银行卡字段按明确选择复制到Broker(代理服务)所在电脑的剪贴板,不改走Copy/AgentCopy,不向模型返回明文
- 9
程序用AgentSecretRef注入登记目标;浏览器用AgentLogin或精确HTTPS页面的AgentCardFill,Bridge不提交、不向模型回读字段值
- 10
精确Set/Update的新值已在当前任务时仅用匿名继承stdin与Runtime(运行环境)能力,不落argv、环境、文件、剪贴板或日志;人工新值用本地界面
- 11
变更原子回读、备份与审计;只有Invalid/Revoked/Expired表明需更新,超时、限流或权限不足不证明凭据错误
- 12
精确载体恢复由现有RecoverRegisteredCarrier准备请求和新运行绑定,先验证备份再处理所需因子;恢复成功但备份部分失败时仅Backup该carrier_id,不重放恢复
- 13
必要保护判断走 ApplyProtectedJudgment:允许、独立锁屏或本人验证由合格主体按具体语境选择,不按动作类别自动隔离
- 14
仅独立的设备/入侵保护邀请,才在正式邀请前用StatusVerificationReadiness检查四类软件,PrepareVerificationInvitation后从真实可见邀请起10分钟,显示Passkey/TOTP/Recovery/Account并按正式RecoverDeviceTrust恢复;普通隐私访问不用此入口。
- 15
独立设备保护的新软件故障按原事件记录和实际耗时处理;普通验证的五分钟只结束未完成请求,不冻结原有资料期、不自动重试。
- 16
当前活动资料规则规定本机与已认证 MCP 消费同一共享 B2 资料期、原截止与真实视图;取消仅结束本次未完成请求,不撤回其他有效期。到期、主动锁定或重启使旧期失效,再按实际状态安全关闭。P1/P2 已正式安装复验,P3 有真实加密合成实验,P4 的 E/G/H 包与离线合成恢复已有来源证据;物理另一台电脑的真人恢复、真实资料迁移和长期使用仍分别验收。
- 17
StatusPersonalEnvironment等旧名称只作共同状态/检查/锁定/解锁的兼容入口,不从mode=active、连接或文件可读猜权限。Windows锁屏不充当资料因子,资料期不免除单项密码明文验证。
- 18
资料验证成功且所需视图就绪才取用;取消、超时或技术失败分别记录,可信取消后不换因子、不重开,迟到回调不能复活已经终结的请求。
操作边界
- 秘密值不进入公开面板
- 管理员权限令牌不扩大授权
- device untrusted(设备不可信)时失败关闭
- 载体 ID 只从 PCConfig 登记读取,恢复不依赖旧 C Policy/CoreGoal,也不覆盖仍可读旧备份
- 替换设备上的恢复码按备份验证,不要求事先已有本地密码数据库;本网站不执行或接收任何秘密
- 银行卡盲填只支持一个标准autocomplete字段组和本次精确HTTPS目标,填入成功不证明付款或提交
- Microsoft默认密码同时是Windows登录密码,标为never_inject,不自动填入浏览器或系统界面
- Google密码管理器是独立来源;正式CSV仅按已绑定账号导入增改,移除记录为pending_removed,不自动删除本地密文或回写Google;成功与E/G回读后处理精确导出清理
- BitLocker全部恢复项只在专用本地窗口经一次真人因子显示,不循环Reveal、不复制全部、不向模型返回;生产隔离与只读恢复查看是独立能力
- 同主体官方更新、Bridge失联或超时本身不是设备不可信;device_untrusted仍阻止普通秘密动作,恢复由独立受保护入口负责
- 查看与复制是不同结果;普通远控客户端可看和点遮盖面板,复制仅写Broker(代理服务)主机剪贴板,远控剪贴板同步仍需另证,不承诺跨设备Codex/ChatGPT投递
- 合理身份疑点不要求50%阈值;锁屏与最高权限验证独立,普通Hook(钩子)超时或组件故障不会自动把设备变为不可信
- 不同运行框架可由自己的适配器核验真实消息或工具调用判断产物;缺少Codex专用字段不阻断无关工作,也不产生最高权限身份
- 本人主动限时授权不要求事先通过指定模型审批,仍不改变平台要求、真实账号和设备能力;旧已颁发期限不能因改默认或重连延长。
- 当前 Skill 以活动资料专题的一份共享 B2 资料期为准;旧屏锁/冻结名称只在兼容入口或历史说明中保留。PCConfig P1/P2 正式安装、P3 加密合成实验、P4 离线合成恢复各有证据;这些结果不外推到物理另一台电脑真人恢复、真实资料迁移或长期自然使用。
依赖
- PCConfig Password Center(密码中心)
- KDBX 或相应秘密权限来源
- 活动保护策略
独立完整包与综合安装入口
独立密码库首选已交付完整包的根入口密码中心.exe。G/H是载体角色,不绑定永久盘符;PCConfig或Git取回完整程序与密文后同样可用,但Git不是解锁依赖。先核对本地完整性,缺组件不通过假设备登记修补。
独立窗口仅管理本人选中的库,提供搜索、添加、查看内复制、编辑、删除及自动加密本地备份。Recovery完全离线;TOTP依赖已登记独立验证端和当前六位码,软件未部署明示未就绪,不能拿二维码或另一因子代替。Passkey/Account也按真实提供方核验,按钮可点或登录成功页不算完成。
窗口关闭、锁屏或换库后重新验证,不产生全局授权。独立包不包含资料授权、无限制授权或剪贴板历史;这些由本机综合入口承担。具体正式交付路径与条件由PCConfig docs/recovery/password-center-m2-operations.md第2节拥有。
本机综合入口使用受保护ProgramData安装、manifest(清单)、ACL与固定运行时;E盘同名Broker(代理服务)只是兼容转发。软件、已安装、本人认证、打开密码库和实际使用分别留证,本网页未启动独立密码库。
# 日常综合入口
C:\ProgramData\PCConfig\AuthorityHost\tools\Open-SecretBrokerPersonalEntry.ps1# 规范Broker
pwsh -NoProfile -File C:\ProgramData\PCConfig\AuthorityHost\tools\Invoke-SecretBroker.ps1 <明确动作参数>精确查找、显示与资料组合
普通账号名称先Lookup -Query -SearchAll -PasswordlessOnly,一次核对candidate_count与每个候选,选中后只消费它的reference。平台名优先互联网账号不等于授权选银行卡;重复条目不证明多个账号。仅status=pass且found=false才证明没找到。已确立ID可用精确Lookup。
Reveal -RevealField Account -LocalDisplay把同一互联网账号用户名与密码一起显示;BankCard也是一个原子对象。Password/Username单字段仍支持。远程复制加-CopyOnly,不能改走Copy/AgentCopy。普通Reveal实际渲染即完成该显示,不等独立窗口关闭;存储成功不能当登录成功。
未明确因子的新human_required请求使用四选一,不从AI默认或Owner记录推定本人选择;RetireSource/RetireCredential可按精确有效owner/runtime(运行环境) authority-admin路径办理,无需再加一轮。OpenBitLockerRecoveryView即使有owner/runtime(运行环境)证据仍要新的本人因子。
Reveal选择器可明确附加唯一共享资料期,沿同一小时输入和原截止;不先VerifyPersonalEnvironment再Reveal。可信取消/拒绝/超时是本次终态,技术故障在原请求有效边界内修复接续,迟到回调不能复活旧请求。
# 按普通名称查找
pwsh -NoProfile -File C:\ProgramData\PCConfig\AuthorityHost\tools\Invoke-SecretBroker.ps1 -Action Lookup -Query <本人名称线索> -SearchAll -PasswordlessOnly -Json操作参考与不能混淆的证据
单一权限表位于E:\PCConfig\docs\contracts\pcconfig.secret-broker.md第4.5节;owner takeover、runtime(运行环境)证明与新真人因子分列。按当前请求读Skill references/credential-operations.md、browser-bridge.md、authority-and-trust.md、imports-and-sources.md或bitlocker.md,不把它们串成每次必跑链。
已有精确Set/Update新值只走匿名继承stdin的-AgentSecretFromStdin -AuthorityFactor Runtime(运行环境),不落命令行、环境变量、文件、剪贴板或日志。其他秘密操作也只给本地或登记目标,不向模型回传。Microsoft默认密码兼为Windows登录密码且never_inject;Google导入、载体恢复、BitLocker查看与三个独立加密域继续遵守原技术边界。
当前活动Codex接管公开路径是一次Open后由Hook(钩子)自动回读消费;不手工串联Configure/Prepare/Activate/Status/Check,不追加指定模型批准。必要后代沿原请求与截止,业务成功由实际结果证明。独立设备邀请的软件readiness、真实Shown十分钟与普通资料请求五分钟不是同一计时器。
验证状态
源码、安装、供应检查、当前任务、新任务和真实使用分别列出;一层通过不自动提升另一层。
- Source(源码)
- 2026-09-24核对 .agents 已发布规范 Skill 与 PCConfig 正式交付记录;当前安装 Inspect 为 update_available,两项并发登记内容未 current(当前状态)。源码、正式安装、真实界面和后续自然使用分别记载。
- Install(安装)
- canonical junction(目录联接) 已安装
- Transaction(供应事务)
- 供应事务检查通过;0 个坏事务
- Current task(当前任务)
- 本轮宿主回执未知
- Fresh task(全新任务)
- 新任务回执未知
- End to end(端到端)
- 受保护场景按需验收
历史限时接管与共享资料 P1/P2 安装证据保留原时间。PCConfig §9.5.35 记录密码中心正式综合桌面 epoch299/775 项与 E/G/H 2215 文件完整包回读;安装版私有桌面已有有效全局授权开库、精确搜索和剪贴板 50 条显示。当前只读安装 Inspect 返回 update_available:750 项中 748 current(当前状态)、2 noncurrent 为 secret_broker registry(登记清单) 与并发 dirty catalog(目录),manifest(清单) anchor(活动锚点) 匹配;不能说当前安装全量 current(当前状态)。本人外观签收、长期自然使用及物理另一台设备真人恢复仍未验。
证据时间与来源
- Observed at(观察时间)
- 供应链现场:2026-09-24 12:56(中国时间);项目场景按各项记录
- Source commit(来源提交)
e59f0bbc87fc691c1204181503afa818f87213f8- Supply command(供应验证命令)
E:\.agents\tools\Test-PersonalSkillSupply.ps1 -RequireInstalled -NoExternalEvidence -Json- Evidence basis(证据来源)
- .agents E171 release 1aa0b0a、当前 Personal Skill supply(个人能力供应链),以及本页明确标注的既有项目/Provider(固定服务入口)证据;source/install/transaction 通过不冒充 current(当前状态)/fresh/E2E
Canonical source(唯一维护源)
E:\.agents\skills\local-secret-broker\SKILL.md该路径是维护源;用户目录中的发现入口不是第二份源码。
