【免费下载链接】gridexA native macOS / windows / Linux database IDE built with Swift and AppKit. Connect to PostgreSQL, MySQL, SQLite, and Redis from a single app with a fast, keyboard-driven interface.项目地址https://gitcode.com/gh_mirrors/gri/gridex点击查看免费下载Gridex是一款支持 PostgreSQL、MySQL、SQLite、Redis 等 7 种数据库的跨平台原生数据库 IDE。它把安全作为第一设计原则数据库凭据全部存进系统级钥匙串macOS Keychain / Windows Credential Manager / Linux Secret Service没有任何云同步也没有任何遥测上报。这篇文章带你看看它的凭据本地存储机制是怎么实现的以及为什么这套“数据不出本机”的设计比大多数工具更让人安心。一、数据库凭据存在哪——系统钥匙串接管密码很多数据库工具会把连接信息包括密码打包存到配置文件里一旦备份文件泄露所有数据库账号就跟着暴露。Gridex 的做法完全不同密码从不写入自己的数据文件而是委托给操作系统的凭据保险箱。macOSKeychain Service在 KeychainService.swift 中所有敏感信息统一挂在服务名com.gridex.credentials下按类型分键数据库密码db.password.{连接ID}SSH 隧道密码ssh.password.{连接ID}AI 提供商 API Keyai.apikey.{提供商}实现上还优先使用 Data Protection Keychain免 ACL 弹窗并在启动时自动探测可用性老版本用 UserDefaults 存的遗留凭据也会被自动迁移进真正的钥匙串并清理。WindowsCredential Manager DPAPIWindows 版由 CredentialManager.h 封装CredRead/CredWrite/CredDelete系统 API所有凭据以Gridex:为前缀存入 Windows 凭据管理器底层由 DPAPI 按当前用户账户加密——换一台电脑、换一个账号都解不开。Linuxlibsecret / GNOME KeyringLinux 版通过 SecretStore.h 对接 libsecret语义与 macOS 的 Keychain 完全对齐同样的键名规则db.password.*/ssh.password.*凭据交给 GNOME Keyring / KWallet 守护进程托管无密钥环的无头环境下会明确报错而不是静默降级。连接文件里到底存了什么看 SavedConnectionEntity.swift 这个持久化模型就一目了然主机、端口、数据库名、用户名、SSL/SSH 配置……唯独没有 password 字段。密码只以连接 ID 为钥匙存在钥匙串里删掉某条连接时对应的凭据条目也会一并清除。二、零云同步没有账号就没有泄露的“第二份”Gridex没有账号体系也不提供任何云端同步。连接列表、查询历史、AI 配置全部落在本机连接与历史 → 本地 SwiftData / 本地 SQLite密码与 API Key → 系统钥匙串跨机器迁移 → 从 TablePlus、Navicat、DataGrip、DBeaver 导入连接配置或使用导出的 SQL 备份对比一下靠 iCloud / Dropbox 同步“凭据文件”的方案等于把数据库密码交给第三方网盘保管。Gridex 选择了更保守但也更干净的路——你的凭据只有本机有副本备份由你自己决定怎么管比如pg_dump只备份数据、不备份密码。三、零遥测它只连接你明确添加的服务“零遥测”意味着 Gridex 不会把你的任何使用行为上报给开发者。它的网络行为非常克制只有两类数据库连接——只连你亲手添加的主机AI 请求——从你的机器直连你配置的提供商Claude / GPT / Gemini / OllamaGridex 不作为中间代理转发任何提示词API Key 也只存在系统钥匙串中从不经过 Gridex 的服务端。自动更新Sparkle / Velopack / JSON feed也只拉取版本信息与使用数据无关。换句话说除了你要访问的数据库和 AI 服务Gridex 不跟任何人说话。四、连 AI Agent 都能放心接MCP 三层安全模型Gridex 内置 MCP Server把已保存的连接暴露给 Claude Desktop、Cursor 等 AI 客户端。开放数据库给 Agent 听最怕的就是越权操作所以每个连接默认是Locked完全锁定需要手动逐级放开。安全层代码集中在 macos/Services/MCP/Security/层层设卡MCPPermissionEngine三档模式locked/read_only/read_write越级调用直接拒绝见 MCPPermissionEngine.swiftMCPSQLSanitizer净化器拦截任何超出声明级别的 DDL/DML 写操作多语句注入也会被拒MCPApprovalGate写操作必须弹出用户确认破坏性动作不点头不执行MCPRateLimiter限制每个工具每分钟的调用次数防止 Agent 失控刷库MCPRowCountEstimator变更执行前先预估影响的行数。五、本地审计日志Agent 昨晚干了什么一查便知每一次 MCP 工具调用都会进入活动日志工具名、SQL、耗时、影响行数、审批状态。日志由 MCPAuditLogger.swift 以 JSONL 格式写入本机的mcp-audit.jsonl100MB 自动轮转纯本地文件从不外发在 MCP 窗口的 Activity 标签页里就能搜索回放。六、安全要点速查清单关注点Gridex 的做法数据库密码系统钥匙串 / Credential Manager / libsecret本地文件不含密码云同步无账号、无云端副本遥测零上报网络流量只指向你配置的数据库与 AI 提供商AI API Key同样存进系统钥匙串请求点对点直连AI Agent 访问默认锁定 权限分档 SQL 净化 人工审批 限流操作追溯本地 JSONL 审计日志可按工具/SQL/状态检索小结如果你正在挑选一款数据库工具且把“凭据安全”放在功能列表前面Gridex 的这套设计值得直接抄作业——密码交给操作系统保管、拒绝一切云端副本、默认拒绝 Agent 写操作。想亲手验证可按 README.md 的 Build Run 章节从源码构建再翻一翻 linux/src/Data/Keychain/SecretStore.cpp 里的三端统一实现。赞分享【免费下载链接】gridexA native macOS / windows / Linux database IDE built with Swift and AppKit. Connect to PostgreSQL, MySQL, SQLite, and Redis from a single app with a fast, keyboard-driven interface.项目地址https://gitcode.com/gh_mirrors/gri/gridex点击查看免费下载相关推荐1小时跑通多智能体AI交易系统一个开源框架的零代码体验实录1小时跑通多智能体AI交易系统一个开源框架的零代码体验实录 晚上十点我盯着某只A股的K线图发呆。几百条新闻、十几项财务指标、忽上忽下的市场情绪——凭一个人、人工智能大模型AI Agent多智能体金融科技后端前端textra源码解析Swift命令行工具开发的最佳实践与架构设计textra源码解析Swift命令行工具开发的最佳实践与架构设计 Textra是一个功能强大的命令行工具它利用Apple的Vision和Speech API智能代码安全扫描框架自动化漏洞发现与修复的革命性解决方案智能代码安全扫描框架自动化漏洞发现与修复的革命性解决方案 Defending Code Reference Harness 是一款革命性的开源工具链专为自动人工智能AI Agent应用安全漏洞扫描创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考