chezmoi 模板函数 `passRaw` 详解:读取 pass 密码库的完整原始内容
chezmoi 模板函数passRaw详解读取 pass 密码库的完整原始内容【免费下载链接】chezmoiManage your dotfiles across multiple diverse machines, securely.项目地址: https://gitcode.com/gh_mirrors/ch/chezmoi导读passRaw是 chezmoi 内置的一组 pass 模板函数之一用于在生成点文件模板时读取 passUnix 密码管理器中存储的密码条目。与仅返回首行的pass函数不同passRaw将pass show的全部输出原样返回适合读取多行结构的密码条目如包含备注、多字段信息的完整记录。读完本文你将掌握passRaw的调用语法、与pass/passFields的差异、底层缓存机制以及如何通过pass.command配置接入 passage 等 pass 兼容工具。函数签名与核心语义passRaw的模板调用形式为{{ passRaw pass-name }}根据 passRaw 参考文档 的定义passRaw使用 pass 命令行工具pass返回存储在 pass 中的密码模板参数pass-name会被原样拼接到pass show $PASS_NAME命令中执行pass命令的完整输出被直接返回——不做首行截断、不做字段解析输出结果会被缓存同一pass-name多次调用passRaw时pass进程只会在第一次真正执行。这与 chezmoi 中另外两个 pass 函数形成互补模板函数返回内容适用场景passpass show输出的第一行去掉末尾换行符常规密码单行口令passFields按行解析key: value冒号分隔结构返回键值映射结构化元数据登录名、URL 等passRawpass show的完整原始输出多行备注、证书、密钥块等完整条目三者共享同一底层调用与缓存但输出处理策略各不相同详见下文源码分析。与pass/passFields的行为差异pass函数会截取pass show输出的第一行并去除行尾空白。例如对如下 pass 条目examplepassword login: examplelogin{{ pass misc/example.com }}返回examplepassword{{ (passFields misc/example.com).login }}返回examplelogin{{ passRaw misc/example.com }}返回完整两行文本examplepassword login: examplelogin因此当你的密码条目只有单行口令时pass与passRaw结果等价但当条目包含多行附加信息TOTP 密钥、SSH 私钥、多字段记录等需要完整内容时就必须使用passRaw。相关函数的行为说明分别见 pass 参考文档 与 passFields 参考文档。源码级实现原理passRaw的实际实现位于 internal/cmd/passtemplatefuncs.go核心逻辑如下func (c *Config) passRawTemplateFunc(id string) string { chezmoi.SkipTemplateIf(c.skipSecrets) return string(mustValue(c.passOutput(id))) }从源码结构可以归纳出以下几点实现事实跳过标记函数首先调用chezmoi.SkipTemplateIf(c.skipSecrets)。当用户设置了跳过机密secrets的相关配置时模板渲染会被提前中断避免在不应读取机密的场景下触发pass外部调用。完整输出passRaw直接返回passOutput的字节内容并转换为字符串不做任何首行截断或字段解析——这正是它与passbytes.Cut(output, []byte{\n})截首行、passFields按:切分键值在源码层面的本质区别。命令拼接底层passOutput通过exec.Command(c.Pass.Command, show, id)构造命令等效于 shell 中的pass show $PASS_NAME同时将标准输入与标准错误透传给终端确保 GPG 解密时的交互提示如 PIN 输入能够正常进行。错误处理命令执行失败时passOutput返回newCmdOutputError包装的错误mustValue会将其转换为模板渲染错误最终导致chezmoi execute-template等命令以非零状态退出。缓存机制一次调用多次复用passOutput实现了按条目 ID 的进程级缓存func (c *Config) passOutput(id string) ([]byte, error) { if output, ok : c.Pass.cache[id]; ok { return output, nil } // ... 执行 pass show $ID ... c.Pass.cache[id] output return output, nil }passConfig结构体同文件包含Command string与cache map[string][]byte两个字段缓存以pass-name为键。这意味着在一次chezmoi apply、chezmoi execute-template等命令的运行过程中如果多个模板文件引用了同一个 pass 条目pass进程只会真正执行一次其余调用直接命中缓存——既节省了外部进程开销也减少了 GPG 解密次数。配置 pass 命令与兼容工具passRaw及其他 pass* 函数默认调用二进制名为pass的命令。从 internal/cmd/config.go 可以看到默认配置Pass: passConfig{ Command: pass, },该配置可在 chezmoi 配置文件中通过pass.command覆盖。一个典型场景是接入 pass 的兼容实现 passage 中给出了 TOML 示例[pass] command passage设置后passRaw、pass、passFields三个函数都会透明地改用passage二进制模板代码无需任何改动。命令格式同样支持其他配置格式如 JSON/YAML字段名均为pass.command。实战用法示例读取完整多行条目# 假设 pass 条目 misc/example.com 内容为 # examplepassword # login: examplelogin {{ passRaw misc/example.com }}渲染结果为examplepassword login: examplelogin结合字符串处理提取子内容由于返回的是完整文本你可以继续用 sprig 等模板函数做二次处理例如只取第一行{{ (passRaw misc/example.com | splitList \n | first) }}在点文件模板中的典型用法以管理包含完整私钥内容的文件为例passRaw可以直接作为文件内容注入# ~/.local/share/chezmoi/private_dot_ssh/private_id_ed25519.tmpl {{ passRaw ssh/ed25519 }}测试验证仓库中的 pass.txtar 集成测试 使用 mock 的pass二进制验证了三个函数的完整行为exec chezmoi execute-template {{ pass misc/example.com }} stdout ^examplepassword$ exec chezmoi execute-template {{ (passFields misc/example.com).login }} stdout ^examplelogin$ exec chezmoi execute-template {{ passRaw misc/example.com }} cmp stdout golden/pass-raw其中 mockpass对show misc/example.com返回如下内容而 golden 文件golden/pass-raw中保存的正是完整输出两行均包含examplepassword login: examplelogin这从测试角度印证了本文的关键结论pass只取首行、passFields解析键值、passRaw原样返回全部输出。该测试同时验证了缓存逻辑——三次调用同一条目mock 的pass只被触发一次。小结passRaw返回pass show name的完整原始输出适合多行结构的密码条目同一进程内对同一条目的多次调用只执行一次pass缓存机制默认使用pass二进制可通过pass.command切换为 passage 等兼容工具与pass首行、passFields键值映射共同构成 chezmoi 的 pass 模板函数族可在 用户指南 与 pass-functions 参考目录 中查看更多资料。【免费下载链接】chezmoiManage your dotfiles across multiple diverse machines, securely.项目地址: https://gitcode.com/gh_mirrors/ch/chezmoi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

Spring OAuth2 登录后跳不回 origin url?TaoToken 这样让 Codex 改对 LoginSuccessHandler

Spring OAuth2 登录后跳不回 origin url?TaoToken 这样让 Codex 改对 LoginSuccessHandler

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 23:51:56 阅读更多 →
小爱音箱免费听全网音乐:XiaoMusic 三步完整部署与进阶玩法指南

小爱音箱免费听全网音乐:XiaoMusic 三步完整部署与进阶玩法指南

小爱音箱免费听全网音乐:XiaoMusic 三步完整部署与进阶玩法指南 【免费下载链接】xiaomusic 使用小爱音箱播放音乐,音乐使用 yt-dlp 下载。 项目地址: https://gitcode.com/GitHub_Trending/xia/xiaomusic XiaoMusic 是一个开源项目,能…

2026/9/20 23:51:56 阅读更多 →
GraphCast 如何用图神经网络把全球中程天气预报做到 0.25° 精度

GraphCast 如何用图神经网络把全球中程天气预报做到 0.25° 精度

GraphCast 如何用图神经网络把全球中程天气预报做到 0.25 精度 【免费下载链接】weathernext 项目地址: https://gitcode.com/GitHub_Trending/gr/weathernext GraphCast 是 Google DeepMind 开源的全球中程天气预测模型,可在 0.25 分辨率上逐步推演温度、风…

2026/9/20 23:51:56 阅读更多 →

最新新闻

手机qq音乐避坑指南:5个必改的Bug让代码跑通

手机qq音乐避坑指南:5个必改的Bug让代码跑通

手机qq音乐避坑指南:5个必改的Bug让代码跑通 刚毕业进组,对着文档敲下的代码运行直接报错,心里慌得一批?别急,这是每个新手的必经之路。 今天不讲虚的,只聊怎么把复制来的手机QQ音乐API调用代码调通。…

2026/9/22 1:59:04 阅读更多 →
搞懂健身教练要求这3点,前端实战项目不再踩坑

搞懂健身教练要求这3点,前端实战项目不再踩坑

搞懂健身教练要求这3点,前端实战项目不再踩坑 刚入行前端,或者从其他行业转行过来,是不是经常陷入这种尴尬:语法背得滚瓜烂熟,LeetCode 刷了大半本,但一让你做一个 实战项目 ,脑子就一片空白?…

2026/9/22 1:59:04 阅读更多 →
3步搞定WMF格式解析,一文搞懂原理与实战避坑

3步搞定WMF格式解析,一文搞懂原理与实战避坑

3步搞定WMF格式解析,一文搞懂原理与实战避坑 刚入职那会儿,我接手一个老旧政府系统的文档转换需求,结果在WMF格式上卡了整整三天。 配置环境就卡半天…

2026/9/22 1:59:04 阅读更多 →
瓜帅考试避坑指南:5个面试必问底层原理

瓜帅考试避坑指南:5个面试必问底层原理

瓜帅考试避坑指南:5个面试必问底层原理 看了一堆瓜帅教程还是不会写项目?别急,这锅不全是你的。很多技术老手在复盘时发现,卡住你的往往不是语法,而是那些 面试必问…

2026/9/22 1:59:04 阅读更多 →
网易云下载源码深扒:3个坑让你不再配置半天,面试必问

网易云下载源码深扒:3个坑让你不再配置半天,面试必问

网易云下载源码深扒:3个坑让你不再配置半天,面试必问 配置环境就卡半天,依赖装不上、协议解析错、登录态失效,这几乎是所有尝试逆向网易云下载的人共同的噩梦。别急,今天咱们不聊虚的,直接拆开 NeteaseCloudMusicApi…

2026/9/22 1:59:03 阅读更多 →
儿童网页设计入门到精通:别再只背语法,直接上项目

儿童网页设计入门到精通:别再只背语法,直接上项目

儿童网页设计入门到精通:别再只背语法,直接上项目 看了一堆教程还是不会写项目?这大概是很多想入行前端或者做少儿编程教育的转岗伙伴最大的困惑。…

2026/9/22 1:58:03 阅读更多 →

日新闻

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天

3台商务办公笔记本实测:手写实现环境配置,告别卡半天 配置环境就卡半天?别怪机器慢,多半是你没选对工具链。在Java、Go或Python的项目现场, 手写实现…

2026/9/22 0:00:41 阅读更多 →
剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑

剑帝加点速查手册:3分钟搞懂核心逻辑 面试被问原理答不上来,是不是常态?别慌。很多开发者对着 GitHub 开源仓库里的代码发呆,看似简单实则暗藏玄机。今天这份【剑帝加点】速查手册,直接带你拆解核心实现,把面试必考的原理讲透。…

2026/9/22 0:00:41 阅读更多 →
手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优

手写实现图片压缩网站核心:搞定WebP转换与质量调优 复制来的代码跑不通不知道怎么调?别慌,这种“复制粘贴地狱”在开发圈太常见了。尤其是做 图片压缩网站…

2026/9/22 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/21 15:36:51 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/21 15:36:51 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →