macOS快捷指令可通过调用预装openssl实现AES-256-CBC加解密:加密时获取文本并弹窗输入密码,输出Base64密文;解密时输入Base64密文与相同密码,返回明文;全程本地运行、密码不存储、操作一键完成。
macos 自带的“快捷指令”app 本身不提供原生的文本加密/解密操作(如 aes、rsa),但你可以通过组合系统能力与终端命令,快速实现基于 openssl 的对称加解密——无需安装第三方软件,全程在快捷指令中一键完成,适合日常敏感文本(如密码、api key、临时笔记)的轻量级保护。
用快捷指令调用 openssl 实现 AES-256 加密
macOS 系统已预装 openssl,支持行业标准的 AES-256-CBC 加密。快捷指令可通过“运行 Shell 脚本”操作调用它:
- 新建快捷指令,添加“获取剪贴板”操作(或“请求文本输入”,按需选择)
- 添加“运行 Shell 脚本”操作,设置为:
Shell:zsh
传递输入:作为参数
脚本内容:echo "$1" | openssl enc -aes-256-cbc -salt -pbkdf2 -iter 100000 -pass pass:"$(osascript -e 'text returned of (display dialog \"请输入加密密码:\" default answer \"\" with hidden answer)')" | base64 -w 0 - 添加“显示结果”或“复制到剪贴板”操作,方便后续使用
⚠️ 注意:密码通过 AppleScript 弹窗获取,不暴露在脚本中;输出为 Base64 编码字符串,可安全粘贴到邮件、消息等场景。
对应解密快捷指令(同样一键完成)
解密流程需严格匹配加密参数,否则会失败:
部署和使用军舰的 macOS Automator 自动化服务集合。包含 5 个实用工作流:PDF转JPG、PNG重命名并转JPG、图像拼接、解压RAR、顺序命名图像文件。一键安装所有服务到 ~/Library/Services/ 目录。使用场景:(1) "安装我的自动化服务",(2) "部署所有 Automato...
- 新建快捷指令,添加“获取剪贴板”操作(粘贴待解密的 Base64 字符串)
- 添加“运行 Shell 脚本”,配置为:
Shell:zsh
传递输入:作为参数
脚本内容:echo "$1" | base64 -d | openssl enc -aes-256-cbc -d -pbkdf2 -iter 100000 -pass pass:"$(osascript -e 'text returned of (display dialog \"请输入解密密码:\" default answer \"\" with hidden answer)')" - 添加“显示结果”或“复制到剪贴板”输出明文
✅ 成功时返回原始文本;失败时终端报错(如密码错误、格式不对),快捷指令会弹出错误提示,无需额外判断逻辑。
安全与实用建议
这种方案不是替代专业加密工具,而是平衡便捷性与基础安全性:
- 密码不存储、不记录,每次手动输入且隐藏显示
- 避免在快捷指令名称、描述中泄露用途(如别写“解密银行卡密码”)
- 如需更高强度,可将
-iter 100000改为500000(增加密钥派生耗时,防暴力破解) - 不适用于超长文本(如整篇文档),建议单次控制在 10KB 内,保证响应速度
整个流程不依赖网络、不上传数据,所有运算在本地完成,符合隐私优先原则。

















