dmno-dev/varlock
AI-safe .env files: Schemas for agents, Secrets for humans.
何を解決するか
AI時代における環境変数の使用に伴うセキュリティリスクに対処し、AIエージェントが機密シークレットにアクセスできないようにしつつ、必要な構成コンテキストを提供します。また、.env.example ファイルと実際の環境変数の同期を保つ問題を、スキーマを用いた単一の真実のソースとして解決します。
動作方法
Varlock は、JSDoc スタイルのコメントを使用して .env ファイルにスキーマ、型、検証ルールを付与するカスタムDSLである @env-spec を使用します。これにより、エージェントは変数名、型、説明といったスキーマ情報を読み取ることができますが、実際のシークレット値は見えません。CLI を使って変数の読み込みと検証が可能で、AI生成コードに漏洩したシークレットを検出するスキャンツール(varlock scan)と、1Password、AWS、HashiCorp Vault などのバックエンドから安全にシークレットを取得するためのプラグインシステムも提供しています。
対象ユーザー
AIを活用したアプリケーションを開発している開発者、またはAIエージェントを使ってコードを管理するチーム、複数の環境で安全かつ型安全に環境変数を管理したいチーム。
特徴
- AIセーフな構成: シークレットを公開せずにエージェントにコンテキストを提供。
- 積極的な漏洩防止: スキャンツールとgitフックでコード内のシークレットを検出。
- 実行時保護: ログのマスキングと漏洩防止機能を備える。
- 拡張可能なシークレット管理: 1Password、Azure Key Vault、GCP など、さまざまなシークレットマネージャーとの統合が可能なプラグインシステム。
- 型安全: 検証、型変換、IntelliSense のサポートを提供。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト