下载
下载 macOS 版 Automic Vault
安装适用于开发者凭据、CLI 工具、自动化和 AI 代理的本地授权边界。
直接下载
下载已签名的 .dmg,打开 Automic Vault,并按照设置指南安装 av 命令行工具。
包含内容
原生应用可管理 Authorization Gates、Project Values、Launcher Bundles、Temporary Access Grants、Tool Hardening 和本地 Authorization History。
安装之后
运行 av scan,将支持的凭据移出明文存储,加固其工具,然后选择每个 Verified Launcher 获得的权限。
本地运行边界
Automic Vault 将代理可读取的文件与只提供给已批准工具的凭据分开。控制发生在 Mac 的执行路径上,而不是只依赖代理提示词。
Homebrew 与 CLI
许多开发工具来自 Homebrew、npm、PyPI 和云 CLI。Vault 会检测这些工具留下的凭据文件和高风险操作,并把审批放到实际执行位置。
下一步
先运行扫描器检查明文暴露,将支持的密钥移入受保护的本地存储,并保持 Automic Vault 运行,以便及时收到新的 hazard 通知。
安装后的变化
熟悉的 CLI 仍可继续使用。区别在于密钥不再作为容易读取的配置文件留在磁盘上,而是只交给真正需要它的已批准执行。
与中心化 vault 配合
1Password、HashiCorp Vault 和云端密钥系统仍可作为真实来源。Automic Vault 保护的是本地 Mac 工具使用这些值的那一刻。
相关页面
文档、下载、密钥扫描器和软件包目录展示完整流程:发现暴露、加固工具、加入审批门,并持续监控开发机器。
持续监控
新的软件包、过时工具和重新生成的配置文件可能在首次修复后重新带来风险。Automic Vault 会保持运行并提示新的 hazard。
可信线索
公开仓库、安全页面、许可证以及 Max Howell 的 Homebrew 背景都可查看。本地安全边界应该能够被验证。
Automic Vault