Par le créateur de Homebrew
Les identifiants vont uniquement aux opérations autorisées.
Automic Vault retire les identifiants pris en charge des fichiers en clair. Il vérifie l’outil, le Verified Launcher, le Target, la commande, ses arguments, le dossier courant et les Secret Names demandés avant de les transmettre.
Automic Vault fonctionne localement sur le Mac et les agents n’ont besoin d’aucun plugin.
- 01Un identifiant, plusieurs décisions
gh issue listpeut s’exécuter ;gh auth tokenexige toujours une Approval. - 02Des règles distinctes pour Terminal et CodexLa Policy suit chaque Verified Launcher.
- 03
API_TOKENdans plusieurs projetsLe dossier courant sélectionne le Project Value correspondant.
Votre agent hérite de vos accès
Un prompt ne peut pas protéger un secret que l’agent peut déjà lire.
Après Automic Vault
- Automic Vault élimine les secrets en clair
- Automic Vault contrôle l’accès aux voies d’exfiltration des secrets
Chiffrer les secrets ne suffit pas
Validation humaine requise
Chiffrer les secrets ne représente que la moitié du travail lorsqu’ils peuvent servir à effectuer des actions sensibles.
Automic Vault ne se contente pas de protéger vos secrets ; il contrôle leur utilisation.
Accès par application
La politique suit l’outil et son lanceur.
Terminal, Codex et un processus inconnu peuvent invoquer le même exécutable. Automic Vault identifie le lanceur signé et attribue à chaque association sa propre politique d’accès.

- Aucun accès
- L’application ne reçoit aucun accès automatique. Chaque requête demande votre validation.
- Accès de confiance
- Pour un terminal où vous ne comptez jamais exécuter
npm i. Les commandes révélant des secrets conservent toujours une validation. - Lecture seule
- Pour les outils auxquels vous accordez une confiance partielle, comme les agents. Les lectures sûres passent; les écritures demandent une validation.
Chaque utilisation de secret est journalisée.
Approuvée ou refusée, automatique ou manuelle : chaque demande laisse un enregistrement local avec le lanceur, la clé, la commande, le dossier de travail et la décision.
- Décision
- Lanceur
- Clé demandée
- Dossier de travail
Surveillance continue des menaces dans vos environnements de développement
Automic Vault surveille les outils de développement dans tous les écosystèmes. Les nouvelles menaces sont signalées immédiatement avec des étapes claires pour les corriger.
Indépendant de l’environnement
Contrôlez la couche outil sous chaque agent.
Les outils en ligne de commande s’exécutent avec l’autorité de l’application qui les lance. Automic Vault identifie l’outil et son lanceur signé, puis applique les règles choisies pour cette association.
Pourquoi le terminal a besoin de sa propre couche de sécurité
Gratuit et open source.
Automic Vault ne coûte rien. Pour renforcer la sécurité, l’app iPhone facultative est proposée sur abonnement payant. Elle déplace les validations de l’ordinateur qui exécute les commandes vers votre téléphone, où aucun agent ni logiciel malveillant ne peut les intercepter.