Secret Shuttle 的设计目标很窄但关键:让 coding agent 能移动 secrets,但永远不把 plaintext 放进 agent context。agent 只看到 `ss://stripe/prod/STRIPE_WEBHOOK_SECRET` 这类 refs、fingerprints、field metadata 和状态;本地 daemon 持有 vault key、single-use 2-min TTL approval grants、browser owner 和 safe command-template runner。README 区分更可靠的 CLI template path 与实验性的 universal browser handoff,明确提醒 v0.5 browser path 只保证 agent 看不到明文,不保证 hostile destination page 不能外泄。
–浏览
评论 · Comments