Según https://www.netmeister.org/blog/keychain-passwords.html
En segundo lugar, necesariamente estamos filtrando la contraseña recién generada en en la tabla de procesos, ya que el shell expande las marcas (más detalles aquí). Lamentablemente, la utilidad security(1) no tiene otro método para aceptar una contraseña de forma no interactiva sino en la línea de comandos[1]. Para razón, puede ser preferible crear el secreto usando la aplicación GUI de la aplicación.
¿Es posible añadir contraseñas al llavero de forma programada sin que se filtren al ps -ef
¿salida?