- 01加密所有 CLI 工具中的明文密钥。
- 02所有经过身份验证的工具使用都需人工审批
- 03在最关键的软件包层提供安全保护
使用 Automic Vault 之前
“乐于助人”的代理会走危险的捷径。
密钥已外泄
一个可重复使用的云凭据刚刚越过了信任边界。
使用 Automic Vault 之后
- Automic Vault 移除明文密钥
- Automic Vault 限制对密钥外泄路径的访问
仅仅加密密钥还不够
需要人工审批
如果密钥可用于执行敏感操作,仅仅加密它们只解决了一半的问题。
Automic Vault 不仅保护你的密钥,还会控制这些密钥的使用。
精细调整访问权限。你和代理各有一套规则。
每次密钥使用默认受限。只有对指定的代码签名可执行文件才可放宽审批。
- 只读
- 自动批准安全查询,但不授予写入权限。
- 完全访问
- 仅对指定的调用应用(例如 Terminal.app)始终批准直接
gh访问。
每次密钥使用都有日志记录。
无论批准或拒绝、自动或手动,每个请求都会在本地记录启动方、密钥、命令、工作目录和决定。
- 决定
- 启动方
- 请求的密钥
- 工作目录
持续监控开发环境中的威胁
Automic Vault 监控所有生态系统中的开发工具。新威胁会立即被标记,并提供清晰的缓解步骤。
免费且开源。
Automic Vault 免费提供。如需更高的安全性,可付费订阅可选的 iPhone 应用。它会把审批门从运行命令的电脑转移到手机上,避免被代理或恶意软件拦截。