dmno-dev/varlock

AI-safe .env files: Schemas for agents, Secrets for humans.

解決的問題

解決AI時代使用環境變數所帶來的安全風險,特別是防止AI代理存取敏感密鑰,同時仍提供必要的設定上下文。也透過引入模式作為單一真實來源,解決.env.example檔案與實際環境變數不同步的問題。

工作原理

Varlock 使用一種稱為 @env-spec 的自訂DSL,透過JSDoc風格的註解將模式、類型與驗證規則附加至.env檔案。這讓代理能讀取模式(變數名稱、類型與描述),卻不會看到實際的密鑰值。它包含一個CLI用於載入與驗證變數,一個掃描工具(varlock scan)可偵測AI生成程式碼中的密鑰外洩,以及一個插件系統,可安全地從1Password、AWS與HashiCorp Vault等後端取得密鑰。

適用對象

開發AI驅動應用程式或使用AI代理管理程式碼的開發者,以及需要在多個環境中安全、類型安全地管理環境變數的團隊。

主要亮點

  • AI安全設定:提供代理上下文,而不暴露密鑰。
  • 主動防外洩:包含掃描工具與git鉤子,可捕捉程式碼中的密鑰。
  • 執行時保護:具備日誌遮蔽與外洩防護功能。
  • 可擴展的密鑰管理:支援與多種密鑰管理器(如1Password、Azure Key Vault、GCP)整合的插件系統。
  • 類型安全:提供驗證、強制轉換與IntelliSense支援。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案