Gizli Bilgi Yöneticisi

Gizli Bilgileriniz İşletim Sistemi Anahtar Zincirinde Yaşar,
Bir Prompt'ta ya da Deponuzda Değil

AgentsRoom; API anahtarlarını, token'ları ve veritabanı parolalarını işletim sistemi anahtar zincirinizle şifrelenmiş, yalnızca makinenizde duran bir kasada saklar. Siz onlara adlarıyla referans verirsiniz, bir komut ya da bir ajan başladığında değeri uygulama çözümler.

Bir ajanın önünü açmanın en hızlı yolu olduğu için token'ı prompt'a yapıştırmayı bırakın. Gizli bilgiyi bir kez adlandırın, başka her yerde {{secret:NAME}} kullanın, değer de ait olduğu yerde kalsın.

Gizli bilgi kasası
İşletim sistemi anahtar zinciriyle şifreli
Yapay zeka ajanı
STRIPE_SECRET_KEY
SENTRY_AUTH_TOKEN
NPM_TOKEN
Adları okur
Bir değeri asla almaz
Yalnızca makinede duran kasa
STRIPE_SECRET_KEY
0600, yalnızca sahibi
Dev sunucusu komutu
Başlatma anında çözümlenir : Yalnızca ana süreç
Adla referans ver, başlarken çözümleMakinenizden asla çıkmaz

AgentsRoom bir gizli bilgiyi komutlarınız için nasıl kullanılabilir, onu isteyen ajan için nasıl okunamaz tutuyor.

Her projede sonunda paylaşılmaması gereken birkaç değer birikir : bir ödeme anahtarı, bir veritabanı parolası, bir dağıtım token'ı, test ortamı için bir API anahtarı. Yapay zeka kodlama ajanları işin içine girdiği anda bu değerler mümkün olan en kötü biçimde dolaşmaya başlar. Bir ajanın önünü açmak için prompt'a yapıştırılır, ajanın yazdığı bir betiğe gömülür ya da üç commit sonra depoya giren bir dosyaya düşer.

AgentsRoom gizli bilgi yöneticisi onlara tek bir yaşam alanı verir. Bir gizli bilgi bir addan ve bir değerden ibarettir : onu bir kez eklersiniz, AgentsRoom da diske dokunmadan önce işletim sistemi anahtar zincirinizle şifreler. Kasanın tamamı, ana klasörünüzde yalnızca sahibine açık izinlerle yazılan tek bir dosyadır ve oluşturulduğu makineden asla çıkmaz.

O andan sonra değeri bir daha elinize almazsınız. Bir dev komutuna ya da bir ajan ortamına {{secret:NAME}} yazarsınız, AgentsRoom da o komut veya o ajan başlarken gerçek değeri yerine koyar. Ajanlarınız adları listeleyebilir ve birinin enjekte edilmesini isteyebilir, işlerini yapmaya bu yeter, değerin kendisini ise hiçbir zaman almazlar.

Yapay Zeka Ajanlarıyla Dolu Bir Makine İçin Tasarlanmış Kasa

İşletim sistemi tarafından şifrelenir, adıyla çağrılır, mümkün olan en son anda çözümlenir.

İşletim Sistemi Anahtar Zincirinizle Şifreli

Her değer Electron safeStorage üzerinden şifrelenir; yani şifreleme anahtarını AgentsRoom değil, işletim sistemi anahtar zinciriniz tutar. Uygulama şifreli metni saklar ve çözmesini sistemden ister, tıpkı kimlik bilgilerinizi zaten emanet ettiğiniz diğer uygulamalar gibi.

Tek Kasa Dosyası, Yalnızca Sahibine Açık

Bütün gizli bilgileriniz ~/.agentsroom/secrets.json içindeki tek bir kasada yaşar, yalnızca sahibine açık izinlerle (0600) yazılır ve her değişiklikte atomik olarak değiştirilir. Bir çökme sonrasında yarım yazılmış dosya kalmaz ve makinedeki başka hiçbir kullanıcı hesabı onu açamaz.

Değerle Değil, Adla Referans Verin

Kaydedilmiş bir gizli bilgi {{secret:NAME}} olarak kullanılır : bir dev terminalinin komut satırında, bir ajana verilen ortamda, kimlik bilgisini başka türlü yazacağınız her yerde. Ekranda okuduğunuz ve bir ekip arkadaşınıza gösterebileceğiniz şey addır.

Başlatma Anında, Ana Süreçte Çözümlenir

Yerine koyma, süreç başlarken Electron ana sürecinin içinde gerçekleşir. Çözümlenen değer başlatılan komutun ortamına gider, başka hiçbir yere : bir log'a değil, arayüze değil, diskteki bir dosyaya değil.

Ajanlar Adları Görür, Değerleri Değil

Bir yapay zeka ajanı gizli bilgilerinizin adlarını listeleyebilir ve birinin, çalıştırmak üzere olduğu şeye enjekte edilmesini isteyebilir. Bir değeri ajana, arayüz katmanına ya da MCP üzerinden geri veren hiçbir kod yolu yoktur. Ajan referansla çalışır, uygulama gizli bilgiyle.

Anahtar Zinciri Yoksa Saklama da Yok

Makine çalışan bir işletim sistemi anahtar zinciri sunamıyorsa AgentsRoom, düz metne geri dönmek yerine gizli bilgiyi kaydetmeyi reddeder. Sessizce sıradan bir dosyaya dönüşen bir kasa, hiç kasa olmamasından kötüdür, bu yüzden böyle bir geri dönüş yolu yok.

Tasarım Gereği Makinenizde, Bir Ayarın Varsayılanı Sayesinde Değil

Gizli bilgileriniz AgentsRoom sunucularına asla gönderilmez. Kontrol edilecek bir senkronizasyon anahtarı, vazgeçmeniz gereken bir bulut kasası ve anahtarlarınızın kendi diskiniz dışında bir yedeği yoktur. Kasa makinede oluşturulur, işletim sistemi anahtar zincirinin o makine için tuttuğu bir anahtarla şifrelenir ve orada kalır. Dosyanın tek başına bir kopyası, başka bir makinenin açabileceği bir şey değildir.

Bir gizli bilgiyi kullanmakla okumak arasındaki ayrım, bir prompt'a yazılmış talimatla değil, kodla zorunlu kılınır. Arayüz katmanı, MCP araçları ve her ajan gizli bilgilerden adlarıyla söz eder. Bir referansı değere çeviren tek yer Electron ana sürecidir ve bunu yalnızca sizin başlatmasını istediğiniz bir sürecin ortamını hazırlarken yapar. Bir ajana kimlik bilgilerine dikkat etmesini söylemek bir umuttur. Kimlik bilgisini döndüren bir fonksiyonun hiç bulunmaması ise bir garantidir.

Bir ajanın ücretli bir API'ye ya da gerçek bir veritabanına karşı çalışmasına izin vermeyi makul kılan şey budur. Ajan, STRIPE_SECRET_KEY adında bir gizli bilginin var olduğunu bilir ve çalıştırmak istediği komuta enjekte edilmesini isteyebilir. Onu ekrana yazdıramaz, yazmakta olduğu bir dosyaya kopyalayamaz ve başka bir yerde saklanan bir konuşmaya sızdıramaz.

Yapıştırılan Bir Token'dan Adlandırılmış Bir Gizli Bilgiye

Üç adım, ve değer bir daha ortaya çıkmaz.

01

Gizli bilgiyi bir kez ekleyin

Ona bir ad verin ve değeri son bir kez yapıştırın. AgentsRoom onu işletim sistemi anahtar zinciriyle şifreler ve ~/.agentsroom/secrets.json içindeki kasaya, yalnızca sahibine açık izinlerle ve atomik olarak yazar. Makinede kullanılabilir bir anahtar zinciri yoksa uygulama bunu söyler ve düz metin yazmak yerine reddeder.

02

{{secret:NAME}} olarak referans verin

Referansı, değerin eskiden gittiği her yerde kullanın : dev sunucunuzu başlatan komutta ya da bir API token'ına ihtiyaç duyan bir ajanın ortamında. Ayarlarınızda saklanan şey referanstır ve ona bakmak güvenlidir.

03

Başlatma anında AgentsRoom çözümlesin

Komut ya da ajan başladığında ana süreç, o sürecin ortamında referansı gerçek değerle takas eder. Araç zinciriniz ihtiyacı olanı alır, onu süren ajan ise yine yalnızca adı bilmiş olur.

Bir Gizli Bilgi Yöneticisi Ne Zaman Tercih Olmaktan Çıkar

Yapıştırılan bir kimlik bilgisinin gerçek bir olaya dönüştüğü durumlar.

Gerçek anahtar isteyen dev sunucuları

Dev sunucunuz bir ödeme anahtarı ve bir veritabanı parolası olmadan açılmaz. Kimlik bilgisi yerine başlatma komutuna {{secret:NAME}} koyun, komut da bir görüşme sırasında ekranda bırakabileceğiniz, bir an bile panik yaşatmayan bir şeye dönüşsün.

Ücretli bir API çağıran ajanlar

Bir ajanın, çalışırken üçüncü taraf bir API'ye ulaşmak için bir token'a ihtiyacı var. Gizli bilgiyi ortamına adıyla ekleyin : ajan çalışan bir ortam alır, token ise ne prompt'ta, ne konuşmada, ne de ajanın sonrasında yazdığı şeylerde olur.

Depoya düşmeyi bırakan anahtarlar

Alışıldık kaza, sonraki bir commit'in toparladığı bir yapılandırma dosyasına yazılmış kimlik bilgisidir. Gizli bilgilere adla referans vermek, depoda izlenen dosyanın yalnızca bir ad tuttuğu anlamına gelir, böylece dal push edildiğinde sızacak bir şey kalmaz.

Tek makine, çok proje

İşletim sistemi anahtar zincirinizle korunan ve yalnızca kendi kullanıcı hesabınızın okuyabildiği tek bir kasa, açtığınız her projeye hizmet eder. Her proje ihtiyacı olan adlara referans verir ve hiçbiri kimlik bilgisinin kendine ait dağınık bir kopyasını tutmaz.

Yapay zeka ajanları + gizli bilgiler

Bir ajan okuyamadığı bir gizli bilgiyi nasıl kullanabilir?

secrets_list

Çünkü bir kimlik bilgisini kullanmakla okumak iki farklı işlemdir ve AgentsRoom ajanlar için yalnızca ilkini uygular. Kasa, MCP üzerinden tam olarak tek bir araçla, secrets_list ile sunulur ve bu araç adları döndürür. Oradan sonra ajan, ihtiyaç duyduğu komuta ya da ortama {{secret:NAME}} yazar ve yerine koymayı ajan değil, uygulama yapar.

Bilinçli olarak eksik bırakılan şey diğer yöndür. Hiçbir MCP aracı bir gizli bilgi değeri döndürmez, arayüz katmanı hiçbir zaman bir değer almaz ve hiçbir şey onu bir konuşmaya geri yazmaz. Bir referansı gerçek değere çevirmek, bir süreç başlatıldığı anda Electron ana sürecinin içinde olur ve sonuç o sürecin ortamına gider, başka hiçbir yere.

Pratikteki sonuç şudur : bir ajan, bağlamına tek bir kimlik bilgisi girmeden test paketinizi gerçek bir veritabanına karşı çalıştırabilir, ücretli bir API'yi çağırabilir ya da test ortamına dağıtım yapabilir. Sonradan gizlenecek bir şey yok, çünkü hiçbir zaman açığa çıkan bir şey olmadı.

AgentsRoom MCP'yi keşfet

Sıkça Sorulan Sorular

Gizli bilgilerim nerede saklanıyor?

Ana klasörünüzdeki ~/.agentsroom/secrets.json adlı tek bir kasa dosyasında. Her değer Electron safeStorage üzerinden şifrelenir, dolayısıyla şifreleme anahtarını işletim sistemi anahtar zinciriniz tutar. Dosya yalnızca sahibine açık izinlerle (0600) yazılır ve atomik olarak değiştirilir, böylece bir çökme onu asla yarım bırakmaz.

Yapay zeka ajanım gizli bilgilerimi okuyabilir mi?

Hayır. Bir ajan gizli bilgilerinizin adlarını listeleyebilir ve birinin bir komuta ya da bir ortama enjekte edilmesini isteyebilir, işini bitirmek için ihtiyacı olan da budur. Bir değeri ajana, arayüz katmanına ya da MCP üzerinden döndüren hiçbir kod yolu yoktur. Çözümleme yalnızca Electron ana sürecinde gerçekleşir.

Gizli bilgilerim AgentsRoom sunucularına senkronize ediliyor mu?

Asla. Kasa tasarım gereği yalnızca makinenizde yaşar. Gizli bilgiler AgentsRoom sunucularına gönderilmez, bir bulutta yedeklenmez ve mobil uygulamaya aktarılmaz. Makinenizde oluşturulur, makineniz için şifrelenir ve orada kalır.

Bir komutta gizli bilgiyi nasıl kullanırım?

Değerin gideceği yere {{secret:NAME}} yazın : bir dev terminali komutunda ya da bir ajanın ortamında. AgentsRoom, o süreç başlatılırken gerçek değeri yerine koyar, ayarlarınızda kalan şey ise referanstır.

Makinemde işletim sistemi anahtar zinciri yoksa ne olur?

AgentsRoom gizli bilgiyi saklamayı reddeder. Değeri diske düz metin olarak yazan bir geri dönüş yolu bilinçli olarak yoktur, çünkü sessizce sıradan bir dosyaya dönüşen bir kasa size şifrelemenin güvenini verir, şifrelemenin kendisini değil.

Bu, projemdeki ortam dosyalarının yerini alır mı?

Yapay zeka ajanları işin içine girdiğinde canınızı yakan kısmı çözer : kimlik bilgisini dosyalardan, prompt'lardan ve konuşmalardan uzak tutmayı. Projeniz çalışma zamanında neye ihtiyaç duyuyorsa onu tutmayı sürdürür, değerin kendisi ise bir ajanın okuyabileceği ve bir commit'in toparlayabileceği bir dosyada durmak yerine kasada yaşar ve başlatma anında enjekte edilir.

Birisi kasa dosyasını kopyalarsa okuyabilir mi?

Başka bir makinede hayır. Değerler, işletim sistemi anahtar zincirinizin tuttuğu bir anahtarla şifrelenir, dolayısıyla dosya tek başına alındığında şifreli metindir. Üstelik kasa yalnızca sahibine açık izinlerle yazılır, yani aynı makinedeki başka bir kullanıcı hesabı da onu açamaz.

Ajanlarım gizli bilgiler için hangi MCP aracını kullanır?

secrets_list, tek araç odur. Bu makinede saklanan gizli bilgilerin adlarını döndürür, böylece bir ajan nelerin var olduğunu keşfedebilir ve ardından bir dev komutunda ya da başlattığı bir sürecin ortamında birine {{secret:NAME}} olarak referans verebilir. Hiçbir araç bir değer döndürmez, dolayısıyla bir ajanın ekrana yazdıracağı, yazmakta olduğu bir dosyaya kopyalayacağı ya da bir konuşmaya sızdıracağı hiçbir şey yoktur. İhtiyaç duyduğu bir gizli bilgi eksikse, onu sohbete yapıştırmanızı istemek yerine uygulamada eklemenizi ister.

Bunları da beğenebilirsiniz

Ajanlarınıza Erişim Verin, Anahtarlarınızı Değil

AgentsRoom'u indirin, API anahtarlarınızı ve parolalarınızı işletim sistemi anahtar zincirinizle şifrelenen bir kasaya taşıyın ve başka her yerde onlara adlarıyla referans verin.

Ücretsizİndir

Yardımcı uygulama: hareket halindeyken ajanlarinizi izleyin

Claude, Codex, Antigravity CLI veya başka bir AI sağlayıcı kullan.

Uzantıyı yükleyin
Chrome Web Store

Hataları ve istekleri doğrudan genel backlogunuza gönderin.

AgentsRoom'a kısa bir bakış.

Çoklu proje
Çoklu sağlayıcı
Çoklu ajan
Canlı durum
Diff ve commit
Mobil uygulama
Canlı önizleme
Ajan ekipleri
Tarayıcı otomasyonu
Backlog odaklı dev
Prompt kütüphanesi
Beceri kütüphanesi
Tüm özellikleri gör