gethasp/hasp

HASP is a local-first broker for managed secrets in agent workflows.

解决的问题

代码代理通常需要 API 密钥和凭证来运行测试或部署代码。传统上,这些秘密信息会放在 .env 文件或提示词中,这可能导致它们泄露到代理的上下文或 shell 历史记录中。HASP 通过确保受管理的密钥值永远不会进入代理的上下文来防止这种情况。

工作原理

HASP 作为一个本地密钥代理运行。它将凭证存储在本地加密的保险库中,并仅在运行时将密钥值提供给特定的命令或工具。它支持多种集成流程,包括 runinject 和模型上下文协议(MCP),可直接连接到 Claude Code、Cursor 和 Aider 等代理。

适用人群

使用 AI 代码代理并希望在敏感凭证与 LLM 上下文之间保持严格安全边界的开发者。

主要亮点

  • 本地优先的加密保险库,用于密钥存储。
  • 通过 MCP 和封装器与主流代理(Claude Code、Cursor、Aider 等)集成。
  • 仓库钩子可阻止受管理的密钥被提交到版本控制中。
  • 所有代理密钥使用情况的审计记录。
  • 默认情况下禁用遥测功能。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目