gethasp/hasp

HASP is a local-first broker for managed secrets in agent workflows.

解決的問題

程式代理通常需要 API 金鑰和憑證來執行測試或部署程式碼。傳統上,這些機密資訊會放在 .env 檔案或提示詞中,這可能導致它們洩漏到代理的上下文或 shell 歷史記錄中。HASP 透過確保受管理的密鑰值永遠不會進入代理的上下文來防止此情況發生。

工作原理

HASP 作為一個本地密鑰代理運作。它將憑證儲存在本地加密的保險庫中,並僅在執行時將密鑰值提供給特定的命令或工具。它支援多種整合流程,包括 runinject 和模型上下文協定(MCP),可直接連接至 Claude Code、Cursor 和 Aider 等代理。

適用對象

使用 AI 程式代理,並希望在敏感憑證與 LLM 上下文之間維持嚴格安全邊界的開發者。

主要亮點

  • 本地優先的加密保險庫,用於密鑰儲存。
  • 透過 MCP 和封裝器與主流代理(Claude Code、Cursor、Aider 等)整合。
  • 倉儲鈎子可阻止受管理的密鑰被提交至版本控制中。
  • 所有代理密鑰使用情況的審計記錄。
  • 預設情況下停用遙測功能。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案