post
key-amnesia - AI 에이전트에 시크릿을 노출하지 않고 명령을 실행하는 도구
한 줄 요약 AI 에이전트가 로컬 프로젝트에 평문으로 존재하는 시크릿을 읽는 위협으로부터 보호하는 암호화 볼트 도구입니다.
한 줄 요약
AI 에이전트가 로컬 프로젝트에 평문으로 존재하는 시크릿을 읽는 위협으로부터 보호하는 암호화 볼트 도구입니다.
핵심 내용
.env를 .gitignore에 넣는 방식은 Git 커밋을 막지만, 로컬 파일 시스템에 평문으로 남아 에이전트가 읽을 수 있음
시크릿은 암호화된 볼트에 저장하고 에이전트가 실행한 자식 프로세스 환경변수에만 주입
명령이 시크릿을 노출하면 에이전트에 반환하기 전에 자동 검열
마스터 비밀번호는 사용자 키보드 입력만 가능, 승인 필요 시 에이전트가 접근할 수 없는 별도 콘솔 창 사용
pip install key-amnesia로 설치 후 ka setup → ka init → ka import .env → ka run 순서 사용
per-call 모드(매번 비밀번호 입력) 또는 cached 모드(일정 시간 캐시) 지원
왜 중요한가
AI 에이전트가 코드 베이스에 직접 접근하는 환경에서, 기존의 .gitignore 기반 비밀 관리는 소스제어 위협만 해결합니다. 프로젝트 파일 시스템에 평문으로 남은 시크릿(.env, 셸 기록, MCP 설정, 자격 증명 파일)은 여전히 노출 위험이 있습니다. 이 도구는 에이전트가 실행할 수 있는 작업을 격리하면서도 필요한 인증 정보는 안전하게 제공합니다.
참조한 것 · 가져온 것
원문: https://github.com/fujitoid/key-amnesia
GeekNews: https://news.hada.io/topic?id=32893