Automic Vault
GitHub macOS 版をダウンロード

Homebrew 開発者が提供

認証情報は許可した操作にだけ渡す。

Automic Vault は対応する認証情報を平文ファイルから移します。ツール、Verified Launcher、Target、コマンド、引数、作業ディレクトリ、要求された Secret Name を確認してから認証情報を渡します。

Mac 上でローカルに動作し、エージェント用プラグインは不要です。

ChatGPT が GitHub トークンを要求し、拒否と 1 回だけ承認を選べる Automic Vault の承認画面

エージェントはあなたのアクセス権を引き継ぐ

エージェントがすでに読めるシークレットは、プロンプトでは守れません。

  1. Claude

    うーん… リモートサーバーには AWS へのアクセス権がありません。

  2. Claude

    問題ありません。ここからキーをアップロードします。

  3. ツール呼び出し
    Read(~/.aws/credentials)
  4. ツール結果
    [default]
    aws_access_key_id = AKIA••••••••••••
    aws_secret_access_key = ••••••••••••••••••••••••••••••••
シークレット流出 再利用可能なクラウド認証情報が信頼境界を越えました。

Automic Vault 導入後

  1. Claude

    うーん… リモートサーバーには AWS へのアクセス権がありません。

  2. Claude

    問題ありません。ここからキーをアップロードします。

  3. ツール呼び出し
    Read(~/.aws/credentials)
  4. Automic Vault が平文シークレットを排除
  5. ツール結果
    ファイルがありません
  6. Claude

    代わりにエクスポートコマンドを実行します。

  7. ツール呼び出し
    aws config export-credentials
  8. Automic Vault がシークレット流出経路へのアクセスを制御
  9. Automic Vault
    人の承認が必要

シークレットの暗号化だけでは不十分

人の承認が必要

シークレットが機密性の高い操作に使えるなら、暗号化だけでは半分しか守れません。

Automic Vault はシークレットを保護するだけでなく、その利用も制御します。

ChatGPT が GitHub トークンを要求し、拒否と 1 回だけ承認を選べる Automic Vault の承認画面
実行前にコマンド、作業ディレクトリ、要求キーを確認できます。

アプリごとのアクセス

ポリシーはツールと起動元に従います。

Terminal、Codex、不明なプロセスはいずれも同じ実行ファイルを呼び出せます。Automic Vault は署名済みの起動元を識別し、組み合わせごとに独自のアクセスポリシーを適用します。

その他すべてのアプリはアクセス不可、Terminal は信頼済みアクセス、ChatGPT は読み取り専用と表示する Automic Vault
アクセス不可
アプリに自動アクセスはありません。すべての要求に承認が必要です。
信頼済みアクセス
npm i を実行しない Terminal 用です。シークレットを公開するコマンドには常に承認が残ります。
読み取り専用
エージェントなど、ある程度信頼するツール用です。安全な読み取りは進み、書き込みには承認が必要です。

シークレットの利用をすべて記録します。

承認か拒否か、自動か手動かを問わず、すべての要求について起動元、キー、コマンド、作業ディレクトリ、判断をローカルに記録します。

  • 判断
  • 起動元
  • 要求キー
  • 作業ディレクトリ
起動元、キー、作業ディレクトリとともに手動拒否と自動承認の gh 要求を示す Automic Vault の履歴
拒否と承認の要求を同じ監査証跡に記録します。
Homebrew を変更可能として検出し、条件、理由、強化コマンドを示す Automic Vault の検出画面
各検出項目に条件、理由、対処手順を示します。

開発環境の脅威を継続的に監視

Automic Vault はあらゆるエコシステムの開発ツールを監視します。新しい脅威を即座に検出し、それぞれの対処手順を示します。

ハーネスに依存しない

すべてのエージェントの下にあるツール層を制御。

コマンドラインツールは、それを起動したアプリの権限で実行されます。Automic Vault はツールと署名済みの起動元を識別し、その組み合わせに選択したアクセスルールを適用します。

Terminal に独自のセキュリティ層が必要な理由
Terminal.app が起動した場合だけ gh に GitHub トークンへの直接アクセスを許可する Automic Vault のルール
同じ CLI でも、Terminal、エージェントハーネス、その他のホストアプリごとに異なるアクセスを設定できます。

無料のオープンソース。

Automic Vault は無料です。さらにセキュリティを高めたい場合は、オプションの iPhone アプリを有料で購読できます。承認ゲートをコマンド実行中のコンピュータから、エージェントやマルウェアに傍受されないスマートフォンへ移します。