jit 今日发布

面向开发者本地机器的即时凭证管理工具,核心功能是将散落在各处的明文密钥和密码迁移到本地加密保险库

AI编程开发 部分免费

jit 是一个面向开发者本地机器的即时凭证管理工具,核心功能是将散落在各处的明文密钥和密码迁移到本地加密保险库,每次被调用时才通过触控 ID 解锁释放,用完立即收回。它解决的问题是:开发者的 API 密钥、数据库密码、SSH 配置、Shell 环境变量等敏感信息大量以明文形式存在于 .env 文件、~/.aws/credentials、~/.zshrc、npmrc、MCP 配置文件等各处,任何运行在当前用户身份下的进程(包括一些 AI 编程助手)都可以随意读取这些内容。jit 的处理方式是将每个敏感凭证移入 macOS 系统钥匙串保护的加密保险库,文件系统中只保留诱饵内容,真正的密钥值仅在特定工具被调用时、通过触控 ID 生物认证后才注入对应进程的内存中,进程结束后释放。开发者日常使用体验不变,依然是运行 aws s3 ls 或 terraform apply 这样的命令,但背后已经过触控 ID 验证。支持的工具覆盖 AWS/GCP/阿里云凭证、Docker 登录、Shell 环境变量、GitHub CLI、Stripe、OpenAI 等常用开发工具,也支持自定义添加任意工具的凭证保护。

团队信息

由 AI 猎手自动发现

评论与建议

0 条评论