gethasp/hasp

HASP is a local-first broker for managed secrets in agent workflows.

解決する課題

コードエージェントはテスト実行やコードデプロイにAPIキーなどの資格情報を必要とする場合が多いです。従来はこれらのシークレットを .env ファイルやプロンプトに配置していましたが、エージェントのコンテキストやシェル履歴に漏洩するリスクがありました。HASPは、管理されたシークレット値がエージェントのコンテキストに入らないようにすることで、このリスクを防止します。

動作方法

HASPはローカルのシークレットブローカーとして機能します。資格情報をローカルの暗号化されたボルトに保存し、実行時に特定のコマンドやツールにのみシークレット値を提供します。runinject、およびモデルコンテキストプロトコル(MCP)を含むさまざまな統合フローをサポートしており、Claude Code、Cursor、Aiderなどのエージェントと直接接続できます。

対象ユーザー

AIコードエージェントを使用しており、機密資格情報とLLMコンテキストの間に厳格なセキュリティ境界を維持したい開発者。

特徴

  • シークレット保管のためのローカル優先の暗号化ボルト。
  • MCPおよびラッパーを介した人気エージェント(Claude Code、Cursor、Aiderなど)との統合。
  • リポジトリフックにより、管理されたシークレットがバージョン管理にコミットされるのをブロック。
  • すべてのブローカーによるシークレット使用の監査記録。
  • テレメトリはデフォルトで無効化されています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト