Token导航 LogoToken导航TokenDH.com
Nfi Tool logo
开发工具stdio官方级别未说明来源级核验

Nfi Tool

MCP Server

nfi-tools

一个CLI工具和MCP服务器,用于在不向AI助手暴露秘密值的情况下处理敏感信息。

工具数

8

提示词数

0

GitHub Stars

2

资源数

0
TypeScriptClaude开发工具Claude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

bendechrai

提供方

bendechrai

最后核验

2026/5/17 20:21

运行时

Node.js

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

npx nfi-tools set .env STRIPE_SECRET_KEY

详细介绍

nfi工具

CLI工具和MCP服务器,用于处理敏感信息,而不会将秘密值暴露给AI助手。

当你告诉AI助手“将我的Stripe密钥添加到.env”时,助手会调用 nfi 这将打开一个基于浏览器的提示,让您输入密码。该值直接进入文件——AI永远不会看到它。

安装

npm install -g nfi-tools

或者在不安装的情况下使用:

npx nfi-tools set .env STRIPE_SECRET_KEY

运作原理

  1. 你告诉AI:“将我的Stripe密钥添加到 .env"
  2. AI运行: nfi set .env STRIPE_SECRET_KEY
  3. 浏览器选项卡打开,显示密码输入表单
  4. 你粘贴你的秘密(密码管理器在这里工作)
  5. 工具写入 STRIPE_SECRET_KEY=sk_live_....env
  6. AI只看到:“给.env写了一个秘密”

秘密永远不会进入AI的上下文窗口。基于浏览器的输入也意味着您可以从1Password、Bitwarden、LastPass或浏览器的内置密码管理器自动填充。

命令

设置秘密

nfi set .env STRIPE_SECRET_KEY                    # single secret
nfi set .env STRIPE_SECRET_KEY DATABASE_URL       # multiple secrets in one form
nfi set config.json database.password             # nested key in JSON
nfi set config.yaml api.key --overwrite           # overwrite existing

检查是否存在密钥

nfi has API_KEY .env        # exit code 0 if exists, 1 if not
nfi has API_KEY .env -q     # quiet mode, exit code only

列出键(无值)

nfi keys .env                     # flat list for .env
nfi keys config.json              # leaf paths: database.host, database.port, ...
nfi keys config.json --depth 1    # top-level only: database, api, ...

文件之间的差异密钥

nfi diff .env .env.example        # what's missing from each

取出钥匙

nfi remove API_KEY .env           # deletes the line entirely

在文件之间复制秘密

nfi copy DATABASE_URL .env config.json --path database.url

该值是在内部读写的——它从不出现在stdout中。

生成随机秘密

nfi generate SESSION_SECRET .env                        # default: hex, 64 chars
nfi generate APP_KEY .env --template uuid               # UUID v4
nfi generate TOKEN .env --template base64:32            # base64, 32 chars
nfi generate SECRET .env --template alphanumeric:48     # alphanumeric, 48 chars
nfi generate KEY .env --dry-run                         # preview without writing

支持的格式

格式检测注释
.env.env, .env.local, .env.*保留注释和空白行。手柄 export 前缀和内联注释。
.json.json嵌套路径的点表示法(database.password)
.yaml / .yml.yaml, .yml嵌套路径的点表示法
.toml.toml嵌套路径的点表示法

覆盖检测 --format:

nfi set secrets.txt API_KEY --format env

MCP服务器

对于支持MCP但不支持shell访问的AI客户端(Claude Desktop、Cursor等):

nfi mcp install                    # auto-detect client
nfi mcp install --client cursor    # specify client

此注册 nfi 作为MCP服务器。然后,人工智能可以调用以下工具 store_secret, check_secret, list_keys,以及 generate_secret 直接。

可用的MCP工具:

  • store_secret -通过浏览器提示输入机密,写入文件
  • check_secret -检查是否存在键(从不显示值)
  • list_keys -列出文件中的所有键名
  • diff_keys -比较两个文件之间的密钥
  • generate_secret -生成并写入随机秘密
  • remove_secret -从文件中删除密钥
  • copy_secret -在文件之间复制秘密
  • describe_capabilities -列出可用的工具、格式和模板

配置

可选配置文件位于 ~/.config/nfi/config.json:

{
  "timeout": 300000,
  "defaultFormat": null,
  "overwriteByDefault": false,
  "inputMethod": "auto",
  "generateTemplate": "hex:64"
}
  • timeout -浏览器提示超时(毫秒)(默认值:5分钟)
  • inputMethod - "auto" (具有TTY回退功能的浏览器), "browser",或 "tty"
  • generateTemplate -默认模板 nfi generate

CLI标志始终覆盖配置值。

全球旗帜

标志描述
--format 覆盖格式检测(env, json, yaml, toml)
--overwrite允许替换现有钥匙
--verbose显示详细输出
--quiet抑制输出(仅退出代码)
--timeout 浏览器提示超时
--dry-run预览而不写(仅生成)

安全

  • 机密值从不出现在stdout、stderr或工具返回值中
  • 通过带有一次性令牌的临时本地主机服务器收集的浏览器输入
  • 令牌比较使用恒定的时间相等性来防止定时攻击
  • 根据Origin标头验证POST提交
  • 请求限制正文大小以防止内存耗尽
  • TTY回退读取自 /dev/tty 直接绕过人工智能控制的stdin
  • 如果 /dev/tty 不可用,工具错误而不是回退到stdin
  • .gitignore 写入未涵盖的文件时的警告 .gitignore

输入回退链

  1. 浏览器 -打开一个包含密码字段的localhost页面(支持密码管理器自动填充)
  2. URL中继 -如果浏览器无法自动打开(MCP/remote),则返回一个可点击的URL
  3. 电传打字机 -直接 /dev/tty 带有掩码输入的提示(SSH会话、无头环境)

需求

  • Node.js 20+
  • 也与Bun合作

许可证

麻省理工学院

目录标签

目录标签

TypeScriptClaude开发工具敏感信息保护本地部署CLI工具MCP服务器密码管理开发安全

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

token

运行时(runtime,运行环境)

Node.js

来源包(packageName,安装包名)

nfi-tools

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiotoken部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP