WebCull
cli

E2EE Und Sicherheit

Verwenden Sie CLI-Befehle sicher mit verschlüsselten Konten und verborgenen Passphrasenabfragen.

Befehle Fuer Verschluesselte Konten Halten Geheimnisse Lokal

Bei E2EE-Konten fragt die CLI die E2EE-Passphrase nur über versteckte interaktive Terminaleingabe ab. Legen Sie Passphrasen nicht in Befehlsargumente, Umgebungsvariablen, Konfigurationsdateien, stdin-Pipes, Logs, Beispiele oder API-Anfragen.

Nur Im CLI-Prozess Entschluesseln Und Verschluesseln

Suche
Verschlüsselte Konten verwenden eine begrenzte lokale entschlüsselte Suche, wenn Lesezeichentext durchsucht werden muss.
Abrufen
Angeforderte verschlüsselte Felder werden lokal entschlüsselt, wenn Sie die Passphrase eingeben.
Schreibvorgänge
Bearbeitete verschlüsselte Felder werden lokal verschlüsselt, bevor sie an WebCull gesendet werden.
Graph
Graph-Befehle schließen Notizen aus, sofern Sie keine zusätzlichen Felder anfordern.

Passphrasen bleiben aus Shell-Argumenten heraus

# Unsafe
webcull bookmarks get --account <account-hash> --ids 2302 --e2ee-password secret

# Safe
webcull bookmarks get --account <account-hash> --ids 2302 --fields id,title,notes

Der zweite Befehl fragt sicher nach, wenn verschlüsselte Felder eine Passphrase erfordern. Ist das Terminal nicht interaktiv und kein Sitzungsschlüssel verfügbar, wird der Befehl sicher abgebrochen.

Nächster Schritt Agent Uebersicht Wählen Sie den passenden WebCull CLI-Agenten-Workflow und beachten Sie konservative Grenzwerte, Taktung sowie Schreib- und E2EE-Regeln.