सीक्रेट मैनेजर

आपके सीक्रेट OS कीचेन में रहते हैं,
न किसी प्रॉम्प्ट में, न आपकी रिपॉज़िटरी में

AgentsRoom आपकी API की, टोकन और डेटाबेस पासवर्ड को एक मशीन-लोकल वॉल्ट में रखता है, जो आपके ऑपरेटिंग सिस्टम कीचेन से एन्क्रिप्ट होता है। आप उन्हें नाम से रेफ़र करते हैं, और ऐप उन्हें तब हल करता है जब कोई कमांड या कोई एजेंट शुरू होता है।

किसी एजेंट को अनब्लॉक करने का यह सबसे तेज़ तरीका था, इसलिए प्रॉम्प्ट में टोकन चिपकाना बंद करें। सीक्रेट को एक बार नाम दें, बाकी हर जगह {{secret:NAME}} इस्तेमाल करें, और मान को वहीं रहने दें जहां उसकी जगह है।

सीक्रेट वॉल्ट
OS कीचेन से एन्क्रिप्टेड
AI एजेंट
STRIPE_SECRET_KEY
SENTRY_AUTH_TOKEN
NPM_TOKEN
नाम पढ़ता है
मान कभी नहीं मिलता
मशीन-लोकल वॉल्ट
STRIPE_SECRET_KEY
0600, केवल मालिक
डेव सर्वर कमांड
लॉन्च पर हल : केवल मुख्य प्रोसेस
नाम से रेफ़र, लॉन्च पर हलआपकी मशीन कभी नहीं छोड़ता

AgentsRoom कैसे एक सीक्रेट को आपके कमांड के लिए इस्तेमाल-योग्य और उसे मांगने वाले एजेंट के लिए अपठनीय रखता है।

हर प्रोजेक्ट में आख़िरकार कुछ ऐसे मान आ जाते हैं जिन्हें साझा नहीं किया जाना चाहिए : एक पेमेंट की, एक डेटाबेस पासवर्ड, एक डिप्लॉय टोकन, स्टेजिंग परिवेश के लिए एक API की। जिस पल AI कोडिंग एजेंट तस्वीर में आते हैं, ये मान सबसे बुरे तरीके से घूमने लगते हैं। किसी एजेंट को अनब्लॉक करने के लिए इन्हें प्रॉम्प्ट में चिपका दिया जाता है, एजेंट की लिखी स्क्रिप्ट में हार्डकोड कर दिया जाता है, या किसी ऐसी फ़ाइल में डाल दिया जाता है जो तीन कमिट बाद रिपॉज़िटरी में चली जाती है।

AgentsRoom सीक्रेट मैनेजर उन्हें रहने के लिए एक ही जगह देता है। एक सीक्रेट यानी एक नाम और एक मान : आप उसे एक बार जोड़ते हैं, और डिस्क को छूने से पहले ही AgentsRoom उसे आपके ऑपरेटिंग सिस्टम कीचेन से एन्क्रिप्ट कर देता है। पूरा वॉल्ट आपके होम फ़ोल्डर में एक अकेली फ़ाइल है, केवल मालिक की अनुमतियों के साथ लिखी गई, और वह उस मशीन को कभी नहीं छोड़ती जिस पर वह बनी थी।

उसके बाद आप मान को दोबारा कभी नहीं छूते। आप किसी डेव कमांड में या किसी एजेंट परिवेश में {{secret:NAME}} लिखते हैं, और जब वह कमांड या वह एजेंट शुरू होता है, AgentsRoom असली मान रख देता है। आपके एजेंट नाम सूचीबद्ध कर सकते हैं और किसी एक को इंजेक्ट करने के लिए कह सकते हैं, जो उनका काम करने के लिए काफ़ी है, और उन्हें मान कभी नहीं मिलता।

AI एजेंट से भरी मशीन के लिए बना एक वॉल्ट

ऑपरेटिंग सिस्टम से एन्क्रिप्टेड, नाम से रेफ़र किया गया, आख़िरी संभव क्षण पर हल किया गया।

आपके OS कीचेन से एन्क्रिप्टेड

हर मान Electron safeStorage के ज़रिए एन्क्रिप्ट होता है, यानी एन्क्रिप्शन की आपके ऑपरेटिंग सिस्टम कीचेन के पास रहती है, AgentsRoom के पास नहीं। ऐप सिफ़रटेक्स्ट रखता है और डिक्रिप्ट करने के लिए सिस्टम से कहता है, ठीक वैसे ही जैसे वे बाकी ऐप्लिकेशन करती हैं जिन पर आप पहले से अपने क्रेडेंशियल का भरोसा करते हैं।

एक वॉल्ट फ़ाइल, केवल मालिक के लिए

आपके सारे सीक्रेट ~/.agentsroom/secrets.json पर एक अकेले वॉल्ट में रहते हैं, केवल मालिक की अनुमतियों (0600) के साथ लिखे जाते हैं और हर बदलाव पर एटॉमिक तरीके से बदले जाते हैं। क्रैश के बाद कोई आधी-लिखी फ़ाइल नहीं, और मशीन का कोई दूसरा यूज़र अकाउंट उसे खोल नहीं सकता।

नाम से रेफ़र करें, मान से कभी नहीं

सहेजा गया सीक्रेट {{secret:NAME}} के रूप में इस्तेमाल होता है : किसी डेव टर्मिनल की कमांड लाइन में, किसी एजेंट को दिए गए परिवेश में, हर उस जगह जहां वरना आपने क्रेडेंशियल टाइप किया होता। स्क्रीन पर आप जो पढ़ते हैं, और जो किसी साथी को दिखा सकते हैं, वह नाम है।

लॉन्च पर हल, मुख्य प्रोसेस में

प्रतिस्थापन तब होता है जब प्रोसेस शुरू होती है, Electron मुख्य प्रोसेस के भीतर। हल किया गया मान लॉन्च हो रही कमांड के परिवेश में जाता है और कहीं नहीं : न किसी लॉग में, न इंटरफ़ेस में, न डिस्क पर किसी फ़ाइल में।

एजेंट नाम देखते हैं, मान नहीं

कोई AI एजेंट आपके सीक्रेट के नाम सूचीबद्ध कर सकता है और किसी एक को उस चीज़ में इंजेक्ट करने के लिए कह सकता है जिसे वह चलाने वाला है। ऐसा कोई कोड पाथ नहीं है जो किसी एजेंट को, इंटरफ़ेस लेयर को या MCP पर कोई मान लौटाए। एजेंट रेफ़रेंस के साथ काम करता है, ऐप सीक्रेट के साथ।

कीचेन नहीं, तो स्टोरेज नहीं

अगर मशीन कोई काम करने वाला OS कीचेन नहीं दे पाती, तो AgentsRoom प्लेन टेक्स्ट पर लौटने के बजाय सीक्रेट सहेजने से इनकार कर देता है। जो वॉल्ट चुपचाप एक सादी फ़ाइल में बदल जाए वह वॉल्ट न होने से भी बुरा है, इसलिए वह फ़ॉलबैक बस मौजूद ही नहीं है।

डिज़ाइन से मशीन-लोकल, किसी डिफ़ॉल्ट सेटिंग से नहीं

आपके सीक्रेट कभी AgentsRoom सर्वरों पर नहीं भेजे जाते। जांचने के लिए कोई सिंक टॉगल नहीं, ऑप्ट आउट करने के लिए कोई क्लाउड वॉल्ट नहीं, और आपकी की का कोई बैकअप आपकी अपनी डिस्क के अलावा कहीं नहीं। वॉल्ट मशीन पर बनता है, उस मशीन के लिए ऑपरेटिंग सिस्टम कीचेन द्वारा रखी गई की से एन्क्रिप्ट होता है, और वहीं रहता है। फ़ाइल की अकेली कॉपी ऐसी चीज़ नहीं है जिसे कोई दूसरी मशीन खोल सके।

सीक्रेट इस्तेमाल करने और सीक्रेट पढ़ने के बीच का फ़र्क़ कोड में लागू होता है, किसी प्रॉम्प्ट में लिखे निर्देश से नहीं। इंटरफ़ेस लेयर, MCP टूल और हर एजेंट सीक्रेट की बात नाम से करते हैं। केवल Electron मुख्य प्रोसेस रेफ़रेंस को मान में बदलती है, और केवल तब जब वह उस प्रोसेस का परिवेश बना रही होती है जिसे शुरू करने के लिए आपने कहा था। किसी एजेंट से क्रेडेंशियल के साथ सावधान रहने को कहना एक उम्मीद है। ऐसा कोई फ़ंक्शन ही न होना जो क्रेडेंशियल लौटाए, एक गारंटी है।

यही वजह है कि किसी एजेंट को किसी सशुल्क API या किसी असली डेटाबेस के सामने काम करने देना समझदारी बन जाता है। एजेंट जानता है कि STRIPE_SECRET_KEY नाम का एक सीक्रेट मौजूद है और उसे उस कमांड में इंजेक्ट करने के लिए कह सकता है जिसे वह चलाना चाहता है। वह उसे प्रिंट नहीं कर सकता, अपनी लिखी किसी फ़ाइल में कॉपी नहीं कर सकता, और कहीं और सहेजी गई किसी बातचीत में लीक नहीं कर सकता।

चिपकाए गए टोकन से नाम वाले सीक्रेट तक

तीन कदम, और मान दोबारा कभी नहीं दिखता।

01

सीक्रेट एक बार जोड़ें

उसे एक नाम दें और मान आख़िरी बार चिपकाएं। AgentsRoom उसे OS कीचेन से एन्क्रिप्ट करता है और ~/.agentsroom/secrets.json पर वॉल्ट में लिखता है, केवल मालिक के लिए और एटॉमिक तरीके से। अगर मशीन पर कोई काम करने वाला कीचेन नहीं है, तो ऐप यह बता देता है और प्लेन टेक्स्ट लिखने के बजाय इनकार कर देता है।

02

उसे {{secret:NAME}} के रूप में रेफ़र करें

रेफ़रेंस को वहां इस्तेमाल करें जहां पहले मान जाता था : उस कमांड में जो आपका डेव सर्वर शुरू करती है, या किसी ऐसे एजेंट के परिवेश में जिसे API टोकन चाहिए। आपकी सेटिंग्स में जो सहेजा जाता है वह रेफ़रेंस है, और उसे देखना सुरक्षित है।

03

AgentsRoom को लॉन्च पर उसे हल करने दें

जब कमांड या एजेंट शुरू होता है, मुख्य प्रोसेस उस प्रोसेस के परिवेश में रेफ़रेंस की जगह असली मान रख देती है। आपके टूलिंग को वह मिल जाता है जो उसे चाहिए, और उसे चला रहा एजेंट अब भी सिर्फ़ नाम जानता है।

जब सीक्रेट मैनेजर वैकल्पिक नहीं रह जाता

वे हालात जहां चिपकाया गया क्रेडेंशियल एक असली घटना बन जाता है।

डेव सर्वर जिन्हें असली की चाहिए

आपका डेव सर्वर पेमेंट की और डेटाबेस पासवर्ड के बिना बूट नहीं होगा। लॉन्च कमांड में क्रेडेंशियल की जगह {{secret:NAME}} रखें, और कमांड ऐसी बन जाती है जिसे आप किसी कॉल के दौरान बिना घबराए स्क्रीन पर छोड़ सकते हैं।

एजेंट जो किसी सशुल्क API को कॉल करते हैं

काम करते हुए किसी एजेंट को किसी थर्ड-पार्टी API तक पहुंचने के लिए एक टोकन चाहिए। सीक्रेट को नाम से उसके परिवेश में जोड़ें : एजेंट को काम करता हुआ परिवेश मिलता है, और टोकन न प्रॉम्प्ट में होता है, न बातचीत में और न उसमें जो एजेंट आगे लिखता है।

की जो रिपॉज़िटरी में पहुंचना बंद कर देती हैं

आम दुर्घटना है किसी कॉन्फ़िग फ़ाइल में लिखा क्रेडेंशियल जिसे बाद का कोई कमिट समेट ले जाता है। सीक्रेट को नाम से रेफ़र करने का मतलब है कि रिपॉज़िटरी में ट्रैक की गई फ़ाइल में एक नाम होता है, इसलिए ब्रांच पुश होने पर लीक होने को कुछ बचता ही नहीं।

एक मशीन, कई प्रोजेक्ट

एक अकेला वॉल्ट, आपके OS कीचेन से सुरक्षित और केवल आपके यूज़र अकाउंट के लिए पठनीय, हर उस प्रोजेक्ट के काम आता है जिसे आप खोलते हैं। हर प्रोजेक्ट उन नामों को रेफ़र करता है जिनकी उसे ज़रूरत है, और उनमें से कोई भी क्रेडेंशियल की अपनी बिखरी हुई कॉपी नहीं रखता।

AI एजेंट + सीक्रेट

कोई एजेंट ऐसा सीक्रेट कैसे इस्तेमाल कर सकता है जिसे वह पढ़ नहीं सकता?

secrets_list

क्योंकि क्रेडेंशियल इस्तेमाल करना और क्रेडेंशियल पढ़ना दो अलग कार्रवाइयां हैं, और AgentsRoom एजेंट के लिए सिर्फ़ पहली लागू करता है। वॉल्ट MCP पर ठीक एक टूल से खुलता है, secrets_list, और वह नाम लौटाता है। वहां से एजेंट उस कमांड या उस परिवेश में {{secret:NAME}} लिखता है जिसकी उसे ज़रूरत है, और प्रतिस्थापन ऐप करता है, एजेंट नहीं।

जो जानबूझकर मौजूद नहीं है वह दूसरी दिशा है। कोई MCP टूल सीक्रेट का मान नहीं लौटाता, इंटरफ़ेस लेयर को कभी कोई मान नहीं मिलता, और कुछ भी उसे किसी बातचीत में वापस नहीं दिखाता। रेफ़रेंस को असली मान में बदलना Electron मुख्य प्रोसेस के भीतर होता है, ठीक उस पल जब कोई प्रोसेस लॉन्च होती है, और नतीजा उस प्रोसेस के परिवेश में जाता है, कहीं और नहीं।

व्यावहारिक असर यह है कि कोई एजेंट किसी असली डेटाबेस के सामने आपका टेस्ट सूट चला सकता है, किसी सशुल्क API को कॉल कर सकता है या स्टेजिंग पर डिप्लॉय कर सकता है, बिना एक भी क्रेडेंशियल उसके कॉन्टेक्स्ट में आए। बाद में छिपाने को कुछ नहीं, क्योंकि कुछ कभी उजागर ही नहीं हुआ।

AgentsRoom MCP देखें

अक्सर पूछे जाने वाले सवाल

मेरे सीक्रेट कहां संग्रहीत होते हैं?

आपके होम फ़ोल्डर में ~/.agentsroom/secrets.json पर एक अकेली वॉल्ट फ़ाइल में। हर मान Electron safeStorage के ज़रिए एन्क्रिप्ट होता है, इसलिए एन्क्रिप्शन की आपके ऑपरेटिंग सिस्टम कीचेन के पास रहती है। फ़ाइल केवल मालिक की अनुमतियों (0600) के साथ लिखी जाती है और एटॉमिक तरीके से बदली जाती है, इसलिए कोई क्रैश उसे कभी आधा-लिखा नहीं छोड़ता।

क्या मेरा AI एजेंट मेरे सीक्रेट पढ़ सकता है?

नहीं। एजेंट आपके सीक्रेट के नाम सूचीबद्ध कर सकता है और किसी एक को किसी कमांड या किसी परिवेश में इंजेक्ट करने के लिए कह सकता है, काम पूरा करने के लिए उसे इतना ही चाहिए। ऐसा कोई कोड पाथ नहीं है जो किसी एजेंट को, इंटरफ़ेस लेयर को या MCP पर कोई मान लौटाए। यह हल केवल Electron मुख्य प्रोसेस में होता है।

क्या मेरे सीक्रेट AgentsRoom सर्वरों पर सिंक होते हैं?

कभी नहीं। वॉल्ट डिज़ाइन से मशीन-लोकल है। सीक्रेट AgentsRoom सर्वरों पर नहीं भेजे जाते, किसी क्लाउड में उनका बैकअप नहीं होता और मोबाइल ऐप तक वे रिले नहीं होते। वे आपकी मशीन पर बनते हैं, आपकी मशीन के लिए एन्क्रिप्ट होते हैं, और वहीं रहते हैं।

मैं किसी कमांड में सीक्रेट कैसे इस्तेमाल करूं?

जहां मान गया होता वहां {{secret:NAME}} लिखें : किसी डेव टर्मिनल कमांड में, या किसी एजेंट के परिवेश में। जब वह प्रोसेस लॉन्च होती है तो AgentsRoom असली मान रख देता है, और आपकी सेटिंग्स में रेफ़रेंस ही बना रहता है।

अगर मेरी मशीन पर कोई OS कीचेन न हो तो क्या होगा?

AgentsRoom सीक्रेट संग्रहीत करने से इनकार कर देता है। जानबूझकर ऐसा कोई फ़ॉलबैक नहीं है जो मान को डिस्क पर प्लेन टेक्स्ट में लिखे, क्योंकि जो वॉल्ट चुपचाप एक सादी फ़ाइल में बदल जाए वह आपको एन्क्रिप्शन का भरोसा देता है, एन्क्रिप्शन नहीं।

क्या यह मेरे प्रोजेक्ट की एनवायरनमेंट फ़ाइलों की जगह लेता है?

यह समस्या का वह हिस्सा हल करता है जो AI एजेंट के आते ही चुभने लगता है : क्रेडेंशियल को फ़ाइलों, प्रॉम्प्ट और बातचीत से बाहर रखना। आपका प्रोजेक्ट रनटाइम पर जो चाहिए वह रखता रहता है, और मान खुद वॉल्ट में रहता है और लॉन्च पर इंजेक्ट होता है, बजाय ऐसी फ़ाइल में पड़े रहने के जिसे कोई एजेंट पढ़ सके और कोई कमिट समेट ले जाए।

अगर कोई वॉल्ट फ़ाइल कॉपी कर ले, तो क्या वह उसे पढ़ सकता है?

किसी दूसरी मशीन पर नहीं। मान ऐसी की से एन्क्रिप्ट होते हैं जो आपका ऑपरेटिंग सिस्टम कीचेन रखता है, इसलिए अकेली ली गई फ़ाइल सिफ़रटेक्स्ट है। इसके ऊपर, वॉल्ट केवल मालिक की अनुमतियों के साथ लिखा जाता है, इसलिए उसी मशीन का कोई दूसरा यूज़र अकाउंट भी उसे नहीं खोल सकता।

मेरे एजेंट सीक्रेट के लिए कौन सा MCP टूल इस्तेमाल करते हैं?

secrets_list, और सिर्फ़ यही एक। वह इस मशीन पर संग्रहीत सीक्रेट के नाम लौटाता है, ताकि कोई एजेंट जान सके कि क्या मौजूद है और फिर किसी एक को किसी डेव कमांड में या अपनी शुरू की गई किसी प्रोसेस के परिवेश में {{secret:NAME}} के रूप में रेफ़र कर सके। कोई टूल मान नहीं लौटाता, इसलिए एजेंट के पास प्रिंट करने, अपनी लिखी किसी फ़ाइल में कॉपी करने या किसी बातचीत में लीक करने को कुछ है ही नहीं। जब उसे ज़रूरी कोई सीक्रेट मौजूद नहीं होता, तो वह आपसे उसे चैट में चिपकाने के लिए कहने के बजाय ऐप में जोड़ने के लिए कहता है।

आपको यह भी पसंद आ सकता है

डेटाबेस कनेक्शन

अपने MySQL और MariaDB कनेक्शन सहेजें, किसी SSH सुरंग या किसी AWS SSM सेशन के ज़रिए प्राइवेट सबनेट के डेटाबेस तक पहुंचें, और अपने AI एजेंट को MCP पर उसे क्वेरी करने दें। डिफ़ॉल्ट रूप से रीड-ओनली, प्रति कॉल एक स्टेटमेंट, सीमित रिज़ल्ट सेट, और पासवर्ड कभी एजेंट तक नहीं पहुंचता।

SSH कनेक्शन

अपने SSH कनेक्शन सहेजें, बिल्ट-इन SSH टर्मिनल खोलें, और Claude Code, Codex या Antigravity CLI को सीधे अपने रिमोट सर्वर या VPS पर चलाएं। SSH की या पासवर्ड से प्रमाणीकरण, प्रति-प्रोजेक्ट कनेक्शन प्रोफ़ाइल, बिना किसी अलग SSH क्लाइंट के।

डेव टर्मिनल

प्रति-प्रोजेक्ट टर्मिनल मैनेजर और प्रोसेस लॉन्चर। बैकएंड, फ्रंटएंड और वर्कर्स को एक क्लिक में शुरू करें, आपके सीक्रेट टाइप किए जाने के बजाय लॉन्च पर इंजेक्ट होते हुए।

AgentsRoom MCP

वह MCP सर्वर जो आपके एजेंट को खुद AgentsRoom चलाने देता है : प्रोजेक्ट, टर्मिनल, बैकलॉग और कनेक्शन, साथ आने वाले गार्डरेल समेत।

अपने एजेंट को एक्सेस दें, अपनी की नहीं

AgentsRoom डाउनलोड करें, अपनी API की और पासवर्ड को अपने OS कीचेन से एन्क्रिप्टेड वॉल्ट में ले जाएं, और बाकी हर जगह उन्हें नाम से रेफ़र करें।

मुफ़्तडाउनलोड करें

कंपेनियन ऐप: चलते-फिरते अपने एजेंट्स मॉनिटर करें

Claude, Codex, Antigravity CLI या किसी अन्य AI प्रदाता का उपयोग करें।

एक्सटेंशन इंस्टॉल करें
Chrome Web Store

बग और अनुरोध सीधे अपने सार्वजनिक बैकलॉग में भेजें।

AgentsRoom को कार्य करते देखें।

मल्टी-प्रोजेक्ट
मल्टी-प्रोवाइडर
मल्टी-एजेंट
लाइव स्टेटस
फाइल डिफ और कमिट
मोबाइल ऐप
लाइव प्रीव्यू
एजेंट टीमें
ब्राउज़र ऑटोमेशन
बैकलॉग-संचालित डेव
प्रॉम्प्ट लाइब्रेरी
स्किल्स लाइब्रेरी
सभी सुविधाएँ देखें