- 01すべての CLI ツールの平文シークレットを暗号化します。
- 02認証済みツールの利用すべてに人の承認を要求
- 03重要なパッケージ層でセキュリティを確保
Automic Vault 導入前
「親切な」エージェントは危険な近道を選びます。
シークレット流出
再利用可能なクラウド認証情報が信頼境界を越えました。
Automic Vault 導入後
- Automic Vault が平文シークレットを排除
- Automic Vault がシークレット流出経路へのアクセスを制御
シークレットの暗号化だけでは不十分
人の承認が必要
シークレットが機密性の高い操作に使えるなら、暗号化だけでは半分しか守れません。
Automic Vault はシークレットを保護するだけでなく、その利用も制御します。
アクセスを細かく調整。あなた用とエージェント用に別々のルールを設定。
すべてのシークレット利用を既定で制限します。指定したコード署名済み実行ファイルだけ承認条件を緩和できます。
- 読み取り専用
- 安全なクエリを、書き込み権限なしで自動承認します。
- 完全アクセス
- 直接の
ghアクセスを、Terminal.app など指定した呼び出し元アプリだけ常時承認します。
シークレットの利用をすべて記録します。
承認か拒否か、自動か手動かを問わず、すべての要求について起動元、キー、コマンド、作業ディレクトリ、判断をローカルに記録します。
- 判断
- 起動元
- 要求キー
- 作業ディレクトリ
開発環境の脅威を継続的に監視
Automic Vault はあらゆるエコシステムの開発ツールを監視します。新しい脅威を即座に検出し、それぞれの対処手順を示します。
無料のオープンソース。
Automic Vault は無料です。さらにセキュリティを高めたい場合は、オプションの iPhone アプリを有料で購読できます。承認ゲートをコマンド実行中のコンピュータから、エージェントやマルウェアに傍受されないスマートフォンへ移します。