dmno-dev/varlock

AI-safe .env files: Schemas for agents, Secrets for humans.

解决的问题

解决AI时代使用环境变量带来的安全风险,特别是防止AI代理访问敏感密钥,同时仍为其提供必要的配置上下文。同时也通过引入基于模式的单一真实来源,解决了.env.example文件与实际环境变量不同步的问题。

工作原理

Varlock 使用一种名为 @env-spec 的自定义DSL,通过JSDoc风格的注释将模式、类型和验证规则附加到.env文件中。这使得代理可以读取模式(变量名、类型和描述),而无需看到实际的密钥值。它包含一个CLI用于加载和验证变量,一个扫描工具(varlock scan)用于检测AI生成代码中的密钥泄露,以及一个插件系统,可安全地从1Password、AWS和HashiCorp Vault等后端获取密钥。

适用人群

开发AI驱动的应用程序或使用AI代理管理代码的开发者,以及需要在多个环境中安全、类型安全地管理环境变量的团队。

主要亮点

  • AI安全配置:为代理提供上下文,而不暴露密钥。
  • 主动防泄露:包含扫描工具和git钩子,可捕获代码中的密钥。
  • 运行时保护:具备日志脱敏和防泄露功能。
  • 可扩展的密钥管理:支持与多种密钥管理器(如1Password、Azure Key Vault、GCP)集成的插件系统。
  • 类型安全:提供验证、强制转换和IntelliSense支持。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目