keepass

v2026.09.24

KeePassXC cursor.kdbx — natywny keyring per OS, keepass-db.path bez fallbacków, agent instaluje brakujące narzędzia.

GitHub
安装命令
npx skhub add janjaszczak/keepass
Markdown
SKILL.md

Skill: keepass

Wywołanie: /keepass

Baza cursor.kdbx (sync: OneDrive / Google Drive) + keyring = tylko hasło master. Wszystkie sekrety w KeePass — nie w repo / .env.


Zasady (agent)

  1. Natywny keyring danego OS — nie mieszaj mechanizmów między systemami.
  2. Brakuje narzędzia → doinstaluj (patrz tabela); przy sudo poproś użytkownika.
  3. Brak ~/.cursor/keepass-db.path → poproś użytkownika o ścieżkę (jedna linia absolutna). Nie zgaduj ścieżek.
  4. Nie loguj wartości sekretów.

Krok 1 — Ścieżka bazy

test -f ~/.cursor/keepass-db.path && head -1 ~/.cursor/keepass-db.path
test -f "$(grep -v '^#' ~/.cursor/keepass-db.path | head -1)"

Jeśli pliku brak lub pusty → stop i poproś:

Utwórz ~/.cursor/keepass-db.path z jedną linią: absolutna ścieżka do cursor.kdbx (OneDrive lub Google Drive). Wzór: keepass-db.path.example.

WSL: ten sam plik może być w ~/.cursor/ (Linux home) albo /mnt/c/Users/<user>/.cursor/keepass-db.path (Windows home) — skrypt sprawdza oba.

WSL + Cursor Remote: agent często czyta /home/<user>/.cursor, nie C:\Users\...\. Po zmianach na Windows uruchom: wsl bash /mnt/c/Users/janja/.cursor/scripts/sync-keepass-to-wsl-home.sh

Opcjonalnie na sesję: export KEEPASS_DB_PATH="/pełna/ścieżka/cursor.kdbx".

Przykłady ścieżek (użytkownik wybiera jedną)

SyncWindowsWSLLinux
OneDriveC:\Users\<u>\OneDrive\...\cursor.kdbx/mnt/c/Users/<u>/OneDrive/.../cursor.kdbx~/OneDrive/.../cursor.kdbx
Google Drive...\Google Drive\My Drive\...\cursor.kdbx/mnt/c/.../Google Drive/My Drive/...~/Google Drive/My Drive/...

Krok 2 — Platforma i natywny keyring

Gdzie agent pracujeNatywny keyringSkrypt odczytuSetup (jednorazowo)
Windows (PowerShell)SecretStore KeePassXC-Cursor-DBget-keepass-secret.ps1setup-keepass-keyring.ps1
Linux / WSL (bash)secret-tool (service=keepassxc, attribute=cursor-db)get-keepass-secret.shsetup-keepass-keyring-linux.sh

WSL = Linux → używaj bash + secret-tool, nie powershell.exe / Windows SecretStore.

Brak narzędzia — agent instaluje

OSPakiet / modułKomenda
Linux / WSLlibsecret-tools, gnome-keyring, dbus-x11sudo apt install -y libsecret-tools gnome-keyring dbus-x11
Linux / WSLkeepassxc-clisudo apt install -y keepassxc
WindowsMicrosoft.PowerShell.SecretManagement, .SecretStoreInstall-Module -Name Microsoft.PowerShell.SecretManagement -Scope CurrentUser (+ SecretStore)

Skrypt bash: lib/keepass-platform.sh → keepass_ensure_secret_tool (próbuje sudo -n, inaczej prośba do użytkownika).


Krok 3 — Test

OSKomenda
Linux / WSL~/.cursor/scripts/test-keepass-read.sh
Windows.\get-keepass-secret.ps1 "hosts/euk-sl01/sudo" "Password" (bez echo hasła w logu)

Oczekiwane: odczyt bez promptu. Jeśli błąd keyringa → KEEPASS_DB_PASSWORD='…' + odpowiedni setup-*.


Krok 4 — Sekrety

# Linux / WSL — sudo na EUK-SL01 (janja)
~/.cursor/scripts/get-keepass-secret.sh "hosts/euk-sl01/sudo" "Password"
# Windows
.\get-keepass-secret.ps1 "hosts/euk-sl01/sudo" "Password"

Check-before-add: keepassxc-cli search "$KEEPASS_DB_PATH" "term" → mkdir / add / edit.

Struktura wpisów

TypŚcieżka
Host SSHhosts/<hostname>/<username>
Host sudohosts/<hostname>/sudo (np. hosts/euk-sl01/sudo)
Projekt<project>/<env>/<title>
MCP API keysAPI Keys/<Service> (np. API Keys/Context7) — patrz doc/mcp-secrets.md
Eureka POCEurekaCloud/poc/SL01/paperclip-ceo-api-key, …

Skrypty

SkryptOS
lib/keepass-db-path.sh / .ps1rozwiązywanie ścieżki (wymagany plik)
lib/keepass-db-password.shLinux/WSL → secret-tool
lib/keepass-secretstore.ps1Windows → SecretStore
get-keepass-secret.shLinux / WSL
get-keepass-secret.ps1Windows
save-keepass-password-to-keyring.shLinux / WSL
save-keepass-password-to-keyring.ps1Windows
setup-keepass-keyring-linux.shLinux / WSL
setup-keepass-keyring.ps1Windows
add-host-entry.shnowy host (bash)
keepass_ops.pyget/add/update

Runbook: ~/.cursor/doc/keepass.md
MCP keys → .env: ~/.cursor/doc/mcp-secrets.md


Architektura

  • Keyring = tylko hasło master cursor.kdbx
  • KeePass = wszystkie sekrety aplikacji
  • Brak fallbacków ścieżki i brak plikowych kopii haseł w ~/.cursor
发现
标签

此技能尚未发布标签。

版本
最新版本元数据

版本

v2026.09.24

发布时间

Sep 24, 2026

分类

未分类

许可证

未指定

源路径

skills/keepass

默认分支

main

最新提交

cb70ff7

Tree SHA

dc4c45a