Vom Erfinder von Homebrew
Credentials gehen nur an erlaubte Operationen.
Automic Vault entfernt unterstützte Credentials aus Klartextdateien. Es prüft Tool, Verified Launcher, Target, Befehl, Argumente, Arbeitsverzeichnis und angeforderte Secret Names vor der Übergabe.
Automic Vault läuft lokal auf dem Mac, und Agents brauchen kein Plugin.
- 01Ein Credential, verschiedene Entscheidungen
gh issue listkann laufen;gh auth tokenbraucht weiterhin Approval. - 02Getrennte Regeln für Terminal und CodexDie Policy folgt jedem Verified Launcher.
- 03
API_TOKENin mehreren ProjektenDas Arbeitsverzeichnis wählt den passenden Project Value.
Dein Agent erbt deinen Zugriff
Ein Prompt kann kein Secret schützen, das der Agent bereits lesen kann.
Nach Automic Vault
- Automic Vault entfernt Klartext-Secrets
- Automic Vault sperrt Zugriffswege für die Exfiltration von Secrets
Secrets zu verschlüsseln reicht nicht
Menschliche Freigabe erforderlich
Secrets zu verschlüsseln ist nur die halbe Miete, wenn sie für sensible Aktionen verwendet werden können.
Automic Vault schützt deine Secrets nicht nur; es kontrolliert ihre Nutzung.
Zugriff nach App
Die Richtlinie folgt dem Tool und seinem Starter.
Terminal, Codex und ein unbekannter Prozess können dasselbe Executable aufrufen. Automic Vault erkennt den signierten Starter und gibt jeder Kombination eine eigene Zugriffsrichtlinie.
- Kein Zugriff
- Die App erhält keinen automatischen Zugriff. Jede Anfrage braucht deine Freigabe.
- Vertrauenswürdiger Zugriff
- Für ein Terminal, in dem du nie
npm iausführen willst. Befehle, die Secrets offenlegen, behalten immer eine Freigabesperre. - Nur Lesen
- Für Tools, denen du teilweise vertraust, etwa Agents. Sichere Lesevorgänge dürfen laufen; Schreibvorgänge brauchen eine Freigabe.
Installierte Pakete müssen dieselbe Grenze überschreiten, um geschützte Secrets zu verwenden. Defense in Depth bleibt wichtig: Führe npm i in einem eigenen Terminal mit geringen oder keinen Rechten in Automic Vault und macOS TCC aus.
Jede Secret-Nutzung wird protokolliert.
Genehmigt oder abgelehnt, automatisch oder manuell: Jede Anfrage hinterlässt lokal Starter, Schlüssel, Befehl, Arbeitsverzeichnis und Entscheidung.
- Entscheidung
- Starter
- Angeforderter Schlüssel
- Arbeitsverzeichnis
Kontinuierliche Überwachung von Bedrohungen in deinen Entwicklungsumgebungen
Automic Vault überwacht Entwickler-Tools in allen Ökosystemen. Neue Bedrohungen werden sofort mit klaren Schritten zur Behebung markiert.
Unabhängig vom Harness
Kontrolliere die Tool-Schicht unter jedem Agent.
Kommandozeilen-Tools laufen mit den Rechten der App, die sie gestartet hat. Automic Vault erkennt das Tool und seinen signierten Starter und wendet die Regeln an, die du für diese Kombination gewählt hast.
Warum das Terminal eine eigene Sicherheitsschicht braucht
Kostenlos und Open Source.
Automic Vault kostet nichts. Für zusätzliche Sicherheit gibt es die optionale iPhone-App als kostenpflichtiges Abonnement. Sie verlagert die Freigaben vom Computer, auf dem die Befehle ausgeführt werden, auf dein Telefon, wo keine Agents oder Malware sie abfangen können.