yichen-wecom-local-vault

Installation
SKILL.md

yichen-wecom-local-vault:企业微信本地数据 Vault

只读取 Mac 企业微信5.x本地数据库,生成新的私密明文快照,再从快照查询联系人、会话和消息。把它与个人微信 yichen-wechat-local-vault 分开使用;两者的容器、加密算法和表结构不兼容。

强制边界

  • 绝不点击、退出、重启、重签原始 /Applications/企业微信.app,也绝不发送企业微信消息。
  • 允许在用户明确要求“修改边界 / 用重签副本抓企微 key / 继续完整解密”时,复制一份企业微信到私密 Vault,对副本做 ad-hoc 重签,并通过 Frida 启动这个副本捕获 key。
  • 重签副本只能用于本机 owner 授权的数据解析;默认不复用旧副本、不覆盖已有副本、不写进项目或云盘。
  • 默认不附加企业微信进程。只有用户明确要求“抓企微 key / 捕获密钥 / 继续解密”时,才可运行带 --confirm-attach 的捕获命令;系统拒绝 attach 时优先改用签名副本路线。
  • 只读源数据库和 WAL;不写回企业微信容器。
  • 不删除或覆盖任何文件。每次解密建立新的时间戳快照;每次导出建立新文件。
  • 不在回复或日志中显示 raw key、完整账号目录、联系人内部 ID 或整段私聊原文。
  • 明文快照、密钥和导出文件都属于敏感数据;不要放进项目、桌面、云盘或 Git。

入口

Installs
15
GitHub Stars
2.2K
First Seen
Jul 20, 2026
yichen-wecom-local-vault — mcncarl/yichen-skills