Homebrew 開発者が提供
認証情報は許可した操作にだけ渡す。
Automic Vault は対応する認証情報を平文ファイルから移します。ツール、Verified Launcher、Target、コマンド、引数、作業ディレクトリ、要求された Secret Name を確認してから認証情報を渡します。
Mac 上でローカルに動作し、エージェント用プラグインは不要です。
- 01同じ認証情報、異なる判断
gh issue listは実行でき、gh auth tokenには Approval が必要です。 - 02Terminal と Codex に別々のルールVerified Launcher ごとに Authorization Policy を設定します。
- 03プロジェクト間で
API_TOKENを共有作業ディレクトリに一致する Project Value を選択します。
エージェントはあなたのアクセス権を引き継ぐ
エージェントがすでに読めるシークレットは、プロンプトでは守れません。
Automic Vault 導入後
- Automic Vault が平文シークレットを排除
- Automic Vault がシークレット流出経路へのアクセスを制御
シークレットの暗号化だけでは不十分
人の承認が必要
シークレットが機密性の高い操作に使えるなら、暗号化だけでは半分しか守れません。
Automic Vault はシークレットを保護するだけでなく、その利用も制御します。
アプリごとのアクセス
ポリシーはツールと起動元に従います。
Terminal、Codex、不明なプロセスはいずれも同じ実行ファイルを呼び出せます。Automic Vault は署名済みの起動元を識別し、組み合わせごとに独自のアクセスポリシーを適用します。

- アクセス不可
- アプリに自動アクセスはありません。すべての要求に承認が必要です。
- 信頼済みアクセス
npm iを実行しない Terminal 用です。シークレットを公開するコマンドには常に承認が残ります。- 読み取り専用
- エージェントなど、ある程度信頼するツール用です。安全な読み取りは進み、書き込みには承認が必要です。
シークレットの利用をすべて記録します。
承認か拒否か、自動か手動かを問わず、すべての要求について起動元、キー、コマンド、作業ディレクトリ、判断をローカルに記録します。
- 判断
- 起動元
- 要求キー
- 作業ディレクトリ
開発環境の脅威を継続的に監視
Automic Vault はあらゆるエコシステムの開発ツールを監視します。新しい脅威を即座に検出し、それぞれの対処手順を示します。
ハーネスに依存しない
すべてのエージェントの下にあるツール層を制御。
コマンドラインツールは、それを起動したアプリの権限で実行されます。Automic Vault はツールと署名済みの起動元を識別し、その組み合わせに選択したアクセスルールを適用します。
Terminal に独自のセキュリティ層が必要な理由
無料のオープンソース。
Automic Vault は無料です。さらにセキュリティを高めたい場合は、オプションの iPhone アプリを有料で購読できます。承認ゲートをコマンド実行中のコンピュータから、エージェントやマルウェアに傍受されないスマートフォンへ移します。