Install
openclaw skills install @thcjp/safe-encryption-tool-free基于SAFE CLI,使用密码和量子安全算法ML-KEM-512,实现个人文件加密解密,支持跨平台和加密元数据嵌入。
openclaw skills install @thcjp/safe-encryption-tool-free安全加密工具免费版使用 SAFE CLI 进行文件级加密与解密。采用量子安全加密算法(ML-KEM-512),即使在量子计算机时代也能保证数据安全。通过密码(passphrase)保护,无需管理密钥文件,适合个人用户快速加密敏感文件.
使用密码对文件进行加密,生成 .encrypted 后缀的加密文件.
处理: 解析文件加密的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回文件加密的响应数据,包含状态码、结果和日志.
input_params参数,支持创建/查询/导出操作使用相同密码解密文件,恢复原始内容.
处理: 解析文件解密的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回文件解密的响应数据,包含状态码、结果和日志.
input_params参数,支持创建/查询/导出操作采用 ML-KEM-512(Module Lattice Key Encapsulation),NIST 标准化的后量子密码算法.
处理: 解析量子安全算法的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回量子安全算法的响应数据,包含状态码、结果和日志.
input_params参数,支持创建/查询/导出操作加密文件中嵌入算法信息、版本号等元数据,确保向前兼容.
处理: 解析元数据嵌入的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回元数据嵌入的响应数据,包含状态码、结果和日志.
input_params参数,支持创建/查询/导出操作支持 Windows、macOS、Linux,加密文件可跨平台解密.
处理: 解析跨平台的输入参数,完成核心逻辑,返回结构化响应.
输出: 返回跨平台的响应数据,包含状态码、结果和日志.
技术参数:使用input_params和output_format参数控制执行行为,支持json/text/csv输出格式.
能力覆盖范围:本skill的核心能力覆盖以下场景关键词:SAFE、CLI、的文件加密解密工、支持量子安全算法、适合个人数据保护、安全加密工具免费、面向个人用户的文、件加密与解密、核心能力、文件级加密与解密、密码保护、passphrase、量子安全加密算法、加密元数据嵌入、跨平台兼容等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持.
加密包含个人信息的文件,防止未授权访问. 用户可通过自然语言指令触发此场景,工具将自动执行相应操作并返回结构化结果.
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 安全加密工具-免费版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
# 加密文件
safe encrypt \
--input secrets.txt \
--output secrets.txt.encrypted \
--passphrase "your-strong-passphrase"
# ...
# 安全删除原始文件(可选)
shred -u secrets.txt # Linux
# 或 srm secrets.txt # macOS
# ...
# 解密文件
safe decrypt \
--input secrets.txt.encrypted \
--output secrets.txt \
--passphrase "your-strong-passphrase"
加密文件后通过不安全渠道传输,接收方用密码解密.
# 发送方:加密文件
safe encrypt \
--input report.pdf \
--output report.pdf.encrypted \
--passphrase "shared-secret-passphrase"
# ...
# 通过邮件/即时通讯发送加密文件
# 通过安全渠道(如电话)告知密码
# ...
# 接收方:解密文件
safe decrypt \
--input report.pdf.encrypted \
--output report.pdf \
--passphrase "shared-secret-passphrase"
# 批量加密当前目录下的所有 .txt 文件
for file in *.txt; do
safe encrypt \
--input "$file" \
--output "${file}.encrypted" \
--passphrase "your-passphrase"
echo "已加密: $file"
done
# ...
# 批量解密
for file in *.txt.encrypted; do
original="${file%.encrypted}"
safe decrypt \
--input "$file" \
--output "$original" \
--passphrase "your-passphrase"
echo "已解密: $original"
done
以下场景安全加密工具-免费版不适合处理:
需要安全检测、合规审计、漏洞扫描、加密防护时使用。不适用于非本工具能力范围的需求.
# 依赖说明
# 安装后验证
safe --version
# 创建测试文件
echo "这是敏感数据" > secret.txt
# ...
# 加密
safe encrypt \
--input secret.txt \
--output secret.txt.encrypted \
--passphrase "my-passphrase-123"
# ...
# 查看加密文件(应为二进制乱码)
file secret.txt.encrypted
# 输出: data
# ...
# 解密验证
safe decrypt \
--input secret.txt.encrypted \
--output secret_decrypted.txt \
--passphrase "my-passphrase-123"
# ...
# 对比内容
diff secret.txt secret_decrypted.txt && echo "解密成功,内容一致"
| 参数 | 说明 | 必需 |
|---|---|---|
--input | 输入文件路径 | 是 |
--output | 输出文件路径 | 是 |
--passphrase | 加密密码 | 是 |
--algorithm | 加密算法(默认 ML-KEM-512) | 否 |
[SAFE Header]
- Magic: "SAFE" (4 bytes)
- Version: 1 (2 bytes)
- Algorithm: ML-KEM-512 (2 bytes)
- Metadata length (4 bytes)
- Metadata (JSON)
[Encrypted Key]
- ML-KEM-512 encapsulated key
[Encrypted Data]
- AES-256-GCM encrypted file content
[Authentication Tag]
- GCM authentication tag
| 算法 | 类型 | 量子安全 | 密钥大小 | 推荐场景 |
|---|---|---|---|---|
| ML-KEM-512 | 后量子 | 是 | 512 bits | 个人文件(默认) |
| ML-KEM-768 | 后量子 | 是 | 768 bits | 企业数据 |
| RSA-2048 | 传统 | 否 | 2048 bits | 遗留兼容 |
| AES-256-GCM | 对称 | N/A | 256 bits | 数据加密 |
shred/srm)A: 不能。SAFE 加密使用密码直接派生密钥,没有后门或恢复机制。密码丢失意味着数据无法恢复。务必使用密码管理器保存密码.
A: 加密文件通常比原文件大约 1-2KB(头部 + 密钥封装开销)。对于大文件,这个开销可以忽略.
A: ML-KEM(Module Lattice Key Encapsulation Mechanism)是 NIST 在 2024 年标准化的后量子密码算法。512 是安全级别 1(相当于 AES-128 的安全强度)。即使量子计算机成熟,该算法仍然安全.
A: 免费版不支持目录加密。可以先将目录打包(tar/zip),再加密打包文件。PRO 版支持目录递归加密.
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| SAFE CLI | 加密工具 | 必需 | 官方安装包 |
| coreutils | 文件工具 | 推荐 | 系统自带(shred/srm) |
| LLM API | API | 必需 | 由Agent内置LLM提供 |
--passphrase 参数提供,不存储在任何配置中| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| 配置错误 | 参数缺失或格式错误 | 检查依赖说明中的配置要求 |
| 运行时错误 | 运行环境不满足 | 确认运行环境符合依赖说明 |
| 网络错误 | 连接超时或不可达 | 执行ping命令测试网络连通性,检查防火墙和代理设置连接后执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令,参考国内替代方案 |
{
"success": true,
"data": {
"result": "安全加密工具-免费版处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "safe encryption"
}
},
"execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
"error": null
}