Automic Vault icon Automic Vault

Max Howell

Seit ich Homebrew entwickelt habe, hat Apple die Sicherheit von Mac-Apps grundlegend verbessert. Mit derselben Sorgfalt kümmere ich mich jetzt um die Kommandozeile.

Automic Vault ergänzt die macOS-Sicherheit für unterstützte CLI-Tools: geschützte Zugangsdaten, Autorisierung einzelner Operationen und deine gewohnten Befehle.

macOS schützt deine Apps. Wir schützen deine Kommandozeile.

Seit ich Homebrew entwickelt habe, hat Apple die Sicherheit von Mac-Apps grundlegend verbessert. Mit derselben Sorgfalt kümmere ich mich jetzt um die Kommandozeile. Apple hat die Sicherheit von Mac-Apps über Jahre mit Gatekeeper, Notarisierung, Malware-Prüfungen und Berechtigungen für sensible Daten gestärkt. CLI-Tools speichern Zugangsdaten noch häufig in Dateien oder Hilfsprogrammen, auf die anderer Code mit deinen Benutzerrechten zugreifen kann. Ein Agent oder eine Abhängigkeit kann damit ohne deine Zustimmung Releases veröffentlichen oder deine Cloud-Infrastruktur ändern. Automic Vault baut auf macOS-Codesignierung, Hardened Runtime und der Keychain auf, um Entwickler-Zugangsdaten zu schützen und unterstützte CLI-Operationen zu autorisieren.

Was sich auf deinem Mac ändert

Für GitHub installiert av harden gh unsere signierte, gepatchte CLI und überführt ihre Zugangsdaten in die Obhut von Automic Vault. Du nutzt weiterhin gh. Authentifizierte Operationen durchlaufen jetzt sein Authorization Gate. Am GitHub Authorization Gate können Issue-Abfragen erlaubt sein, während Schreibzugriffe und Token-Offenlegung Approval erfordern. Homebrew-Härtung kontrolliert Paketänderungen separat und schützt die Installation vor Änderungen durch Code mit denselben Benutzerrechten. Der Schutz gilt pro unterstütztem Tool; AV führt nicht jeden Befehl in einer Sandbox aus und macht installierte Pakete nicht vertrauenswürdig.

Für wen Automic Vault gedacht ist

Automic Vault richtet sich an Entwickler, die CLI-Tools auf macOS in Terminals, Editoren oder Coding-Agenten verwenden. Du entscheidest, welche unterstützten Operationen erlaubt sind und welche deine Zustimmung benötigen.

Die Person hinter Automic Vault

Ich bin Max Howell. 2009 habe ich Homebrew entwickelt, um die Installation von Entwicklerwerkzeugen zu vereinfachen. Mit Automic Vault kümmere ich mich um die Zugangsdaten und Berechtigungen dieser Tools, besonders wenn ein Coding-Agent sie für dich ausführt.

Die wichtigsten Fakten

Produkt: Automic Vault. Entwickler: Max Howell. Plattform: macOS. Kernfunktionen: unterstützte CLI-Tools härten, Zugangsdaten schützen und ihre Nutzung autorisieren. Der Quellcode ist auf GitHub unter Apache-2.0 verfügbar. Einrichtung und Schutzgrenzen stehen in der Dokumentation.

Ersetzt Automic Vault meine Befehle?

Nach dem Härten eines unterstützten Tools nutzt du deine gewohnten Befehle weiter. Je nach Tool ändert Automic Vault die Konfiguration oder installiert einen Wrapper oder eine gepatchte Version, damit geschützte Operationen eine Autorisierung anfordern.

Schützt es jedes Tool?

Nein. Der Schutz hängt vom unterstützten Tool und der Operation ab. Die Hardener-Dokumentation beschreibt den Schutz jeder Integration.

Führt es meinen Agenten in einer Sandbox aus?

Nein. Automic Vault kontrolliert geschützte Zugangsdaten und unterstützte Operationen, erfasst aber nicht jeden Befehl und verhindert keine beliebige lokale Zerstörung. Ein autorisiertes Programm kann Zugangsdaten nach dem Empfang weiterhin offenlegen.

Wo der Schutz endet

AV schützt unterstützte Zugangsdaten und kontrolliert unterstützte Tool-Operationen gegenüber Code mit deinen Benutzerrechten. Wrapper erfassen nicht jeden Befehl, und die Installation eines Pakets macht es nicht sicher. Root- oder Kernel-Kompromittierung, beliebige lokale Zerstörung und das Verhalten eines Targets nach Erhalt eines Secrets liegen außerhalb dieser Grenze.

Lokale Laufzeitgrenze

Automic Vault trennt Dateien, die ein Agent lesen kann, von Credentials, die nur genehmigte Tools erhalten. Die Kontrolle sitzt im Ausführungspfad auf dem Mac, nicht nur in einer Agent-Anweisung.

Homebrew und CLIs

Viele Entwicklerwerkzeuge kommen über Homebrew, npm, PyPI und Cloud-CLIs. Vault erkennt Credential-Dateien und riskante Aktionen, die diese Tools hinterlassen, und setzt Freigaben an die passende Stelle.

Automic Vault

Automic Vault · Herunterladen