返回首页
最新
你好,HN!<p>我们花越来越多的时间与代理一起制作东西,但我注意到,在我的日常工程工作流程中,处理秘密和凭证是最脱节的部分之一。这通常涉及大量的点击操作、复制/粘贴和协作,而市面上的秘密管理产品并没有真正解决这个问题。<p>我开发了Capy来解决这个问题。它是一个秘密管理器,其整个前端是一个开发者命令行界面,我发现手动使用起来非常符合人体工程学。<p>它还具有非常强大的版本管理功能,支持类似git的分支和冲突解决。你可以将版本清单推送到源代码控制,并让协作者在任何时候拉取特定版本的秘密。<p>该平台本身非常安全。它会加密你的本地.env文件,以防止直接读取。在将值推送到服务时,它会再次使用服务密钥进行加密。这样,无论是被攻陷的本地机器还是被攻陷的服务单独存在,都不会导致泄露。<p>顺便提一下:自从四月发布以来,我一直在不断完善它,并稍微调整了重点。最初,我的目标是更多地使用文本用户界面(TUI)和终端(TTY),通过引导向导来执行部署、轮换和连接服务等操作,但我意识到,真正的未来在于让产品与代理极其良好地协同工作。<p>因此,下一步的演变将是一个更令人满意的代理人使用体验,我正在这一方面进行一些重大工作。<p>我很想听听你们对这个想法和执行的看法,并非常欢迎任何反馈!
HN在直接提交到URL字段时会剥离以下链接(PDF),所以我现在将链接直接发布在这里:<p>https://www.cia.gov/readingroom/docs/CIA-RDP80-00809A000600380033-3.pdf