Hardener reference
Hardeners replace supported insecure credential paths with Tool-specific routes that Automic Vault can identify, authorize, and verify. Check the installed state before changing it:
av hardeners --json
av harden TOOL
av doctor TOOL
Tool-specific hardeners
- AWS —
av harden aws - Codex —
av harden codex - Docker —
av harden docker - Homebrew —
av harden brew - GitHub CLI —
av harden gh - Stripe CLI —
av harden stripe - sudo —
av harden sudo - Supabase —
av harden supabase
Environment-wrapper hardeners
These hardeners install a protected launcher for the Tool and migrate supported credentials into Automic Vault.
- Akamai —
av harden akamai - Algolia —
av harden algolia - Argo CD —
av harden argocd - Checkmarx AST CLI —
av harden ast-cli - Buf —
av harden buf - Censys —
av harden censys - Checkov —
av harden checkov - CircleCI —
av harden circleci - Civo —
av harden civo - Cloudsmith CLI —
av harden cloudsmith-cli - Composer —
av harden composer - doctl —
av harden doctl - flyctl —
av harden flyctl - glab —
av harden glab - Gotify —
av harden gotify - GPTCommit —
av harden gptcommit - grafanactl —
av harden grafanactl - Heroku —
av harden heroku - Hetzner Cloud —
av harden hcloud - Hugging Face CLI —
av harden huggingface-cli - JFrog CLI —
av harden jfrog-cli - Grafana k6 —
av harden k6 - LuaRocks —
av harden luarocks - MinIO Client —
av harden minio-mc - Netlify CLI —
av harden netlify-cli - npm —
av harden node - pnpm —
av harden pnpm - Pulumi —
av harden pulumi - Qwen Code —
av harden qwen-code - RunPod CLI —
av harden runpodctl - s3cmd —
av harden s3cmd - Sentry CLI —
av harden sentry-cli - Snowflake CLI —
av harden snowflake-cli - Snyk —
av harden snyk - Transifex CLI —
av harden transifex-cli - Travis —
av harden travis - Twine —
av harden twine - Vagrant —
av harden vagrant - HashiCorp Vault —
av harden vault - VirusTotal CLI —
av harden virustotal-cli - Vultr CLI —
av harden vultr - OpenWhisk —
av harden wsk