Automic Vault 下载

由 Homebrew 创始人打造

保护你通过 brew install 安装的工具

下载 macOS 版

使用 Automic Vault 之前

“乐于助人”的代理会走危险的捷径。

  1. Claude

    嗯……远程服务器没有 AWS 访问权限。

  2. Claude

    没问题——我会从这里上传密钥。

  3. 工具调用
    Read(~/.aws/credentials)
  4. 工具结果
    [default]
    aws_access_key_id = AKIA••••••••••••
    aws_secret_access_key = ••••••••••••••••••••••••••••••••
密钥已外泄 一个可重复使用的云凭据刚刚越过了信任边界。

使用 Automic Vault 之后

  1. Claude

    嗯……远程服务器没有 AWS 访问权限。

  2. Claude

    没问题——我会从这里上传密钥。

  3. 工具调用
    Read(~/.aws/credentials)
  4. Automic Vault 移除明文密钥
  5. 工具结果
    找不到文件
  6. Claude

    我改为运行导出命令。

  7. 工具调用
    aws config export-credentials
  8. Automic Vault 限制对密钥外泄路径的访问
  9. Automic Vault
    需要人工审批

仅仅加密密钥还不够

需要人工审批

如果密钥可用于执行敏感操作,仅仅加密它们只解决了一半的问题。

Automic Vault 不仅保护你的密钥,还会控制这些密钥的使用

Automic Vault 审批界面显示 ChatGPT 请求 GitHub 令牌,并提供拒绝和仅批准一次选项
运行前即可查看命令、工作目录和所请求的密钥。
Automic Vault 密钥门仅在 Terminal.app 为调用方时允许 gh 直接访问 GitHub 令牌
按处理密钥的工具选择启用只读审批。完全访问权限,但仅限 Terminal.app。

精细调整访问权限。你和代理各有一套规则。

每次密钥使用默认受限。只有对指定的代码签名可执行文件才可放宽审批。

只读
自动批准安全查询,但不授予写入权限。
完全访问
仅对指定的调用应用(例如 Terminal.app)始终批准直接 gh 访问。

每次密钥使用都有日志记录。

无论批准或拒绝、自动或手动,每个请求都会在本地记录启动方、密钥、命令、工作目录和决定。

  • 决定
  • 启动方
  • 请求的密钥
  • 工作目录
Automic Vault 密钥请求历史显示手动拒绝和自动批准的 gh 请求,以及启动方、密钥和工作目录详情
拒绝和批准的请求使用同一份审计记录。
Automic Vault 检测器将 Homebrew 标记为可修改,并显示触发条件、原因和强化命令
每个标记都包含触发条件、原因和缓解步骤。

持续监控开发环境中的威胁

Automic Vault 监控所有生态系统中的开发工具。新威胁会立即被标记,并提供清晰的缓解步骤。

免费且开源。

Automic Vault 免费提供。如需更高的安全性,可付费订阅可选的 iPhone 应用。它会把审批门从运行命令的电脑转移到手机上,避免被代理或恶意软件拦截。