由 Homebrew 创始人打造
凭据只会交给你允许的操作。
Automic Vault 将支持的凭据移出明文文件,并在交付前检查工具、Verified Launcher、Target、命令、参数、工作目录和请求的 Secret Name。
Automic Vault 在 Mac 本地运行,代理无需插件。
- 01同一凭据,不同决定
gh issue list可以运行;gh auth token仍需 Approval。 - 02为 Terminal 和 Codex 设置不同规则Policy 跟随每个 Verified Launcher。
- 03跨项目使用
API_TOKEN工作目录会选择匹配的 Project Value。
你的代理会继承你的访问权限
如果代理已经能够读取密钥,提示词就无法保护它。
密钥已外泄
一个可重复使用的云凭据刚刚越过了信任边界。
使用 Automic Vault 之后
- Automic Vault 移除明文密钥
- Automic Vault 限制对密钥外泄路径的访问
仅仅加密密钥还不够
需要人工审批
如果密钥可用于执行敏感操作,仅仅加密它们只解决了一半的问题。
Automic Vault 不仅保护你的密钥,还会控制这些密钥的使用。
按应用控制访问
策略同时跟随工具及其启动方。
Terminal、Codex 和未知进程都可以调用同一个可执行文件。Automic Vault 会识别签名启动方,并为每种组合应用独立的访问策略。

- 无权访问
- 应用不会获得自动访问权限,每次请求都需要你的批准。
- 可信访问
- 适用于你绝不会运行
npm i的终端。会暴露密钥的命令始终保留审批门。 - 只读
- 适用于代理等你有限信任的工具。安全读取可以继续,写入操作需要批准。
每次密钥使用都有日志记录。
无论批准或拒绝、自动或手动,每个请求都会在本地记录启动方、密钥、命令、工作目录和决定。
- 决定
- 启动方
- 请求的密钥
- 工作目录
持续监控开发环境中的威胁
Automic Vault 监控所有生态系统中的开发工具。新威胁会立即被标记,并提供清晰的缓解步骤。
独立于运行框架
控制每个代理下方的工具层。
命令行工具以启动它们的应用所拥有的权限运行。Automic Vault 会识别工具及其签名启动方,并对该组合应用你选择的访问规则。
了解终端为何需要自己的安全层
免费且开源。
Automic Vault 免费提供。如需更高的安全性,可付费订阅可选的 iPhone 应用。它会把审批门从运行命令的电脑转移到手机上,避免被代理或恶意软件拦截。