安全白皮书
Automic Vault 安全方法与缺口
说明 Automic Vault 保护什么、不保护什么,以及本地运行边界还需要加固的部分。
坦诚范围
Automic Vault 并不声称让 AI 代理变得安全。它在 Mac 上的具体边界处控制部分明文密钥、本地命令权限和软件包执行面。
英文白皮书
完整白皮书以英文发布,说明当前控制、注意事项、缺口、成功之处和加固路线图。
本地运行边界
Automic Vault 将代理可读取的文件与只提供给已批准工具的凭据分开。控制发生在 Mac 的执行路径上,而不是只依赖代理提示词。
Homebrew 与 CLI
许多开发工具来自 Homebrew、npm、PyPI 和云 CLI。Vault 会检测这些工具留下的凭据文件和高风险操作,并把审批放到实际执行位置。
下一步
先运行扫描器检查明文暴露,将支持的密钥移入受保护的本地存储,并保持 Automic Vault 运行,以便及时收到新的 hazard 通知。
安装后的变化
熟悉的 CLI 仍可继续使用。区别在于密钥不再作为容易读取的配置文件留在磁盘上,而是只交给真正需要它的已批准执行。
与中心化 vault 配合
1Password、HashiCorp Vault 和云端密钥系统仍可作为真实来源。Automic Vault 保护的是本地 Mac 工具使用这些值的那一刻。
相关页面
文档、下载、密钥扫描器和软件包目录展示完整流程:发现暴露、加固工具、加入审批门,并持续监控开发机器。
持续监控
新的软件包、过时工具和重新生成的配置文件可能在首次修复后重新带来风险。Automic Vault 会保持运行并提示新的 hazard。
可信线索
公开仓库、安全页面、许可证以及 Max Howell 的 Homebrew 背景都可查看。本地安全边界应该能够被验证。
何时使用
在让代理处理仓库之前、使用云 CLI 之前,以及允许 npm publish、gh release 或基础设施变更等高权限命令之前使用 Automic Vault。