Vergleich

Jeder Secrets Manager gibt den Schlüssel am Ende heraus

Vault, Infisical, Doppler, 1Password: Alle speichern Zugangsdaten ordentlich, und alle enden damit, eine davon in die Umgebung eines Prozesses zu legen. Das war in Ordnung, solange dieser Prozess Ihre Anwendung war. Es liest sich anders, wenn der Prozess ein Agent ist, der Anweisungen aus dem Internet entgegennimmt.

Speicherung ist gelöstdie letzte Meile nichtdie meisten Teams brauchen zwei Werkzeuge
Die Achse

Speicherung ist gelöst. Nutzung nicht.

Secrets Management hat zwei Hälften, und die Branche hat erst eine davon fertig.

Wo das Geheimnis ruht

Verschlüsselung im Ruhezustand, Zugriffsrichtlinien, Rotation, Versionierung, Trennung nach Umgebung, Audit darüber, wer was geholt hat. Diese Hälfte ist ausgereift. Die Produkte unten können das gut, und Sallyport versucht nicht, sie darin zu schlagen.

gelöst, mit Wettbewerb

Was bei der Nutzung passiert

Irgendetwas holt die Zugangsdaten und hält sie dann im Speicher, in einer Umgebungsvariablen oder in einer Datei. Ab diesem Moment ist die Sicherheit des Geheimnisses die Sicherheit dieses Prozesses. Niemand prüft den Prozess. Niemand hält den Aufruf fest.

weit offen

Den größten Teil der Software-Geschichte spielte die zweite Hälfte kaum eine Rolle, weil der Prozess mit dem Schlüssel Code war, den Sie geschrieben hatten. Ein Coding-Agent ist kein Code, den Sie geschrieben haben. Er liest eine Webseite, folgt dem, was dort steht, und läuft dabei mit Ihren Zugangsdaten.

Der Überblick

Worin jedes davon wirklich gut ist

Stand Juli 2026. Diese Produkte bewegen sich schnell; wenn hier etwas veraltet ist, sagen Sie uns Bescheid, und wir korrigieren es.

Schlüssel in .env

der eigentliche Platzhirsch

Das läuft bei Ihnen heute

Keine Einrichtung, funktioniert mit allem, und jedes Werkzeug auf Ihrem Rechner liest es bereits. Es ist kein schlechtes Werkzeug. Es ist das Fehlen eines Werkzeugs, und genau deshalb gewinnt es standardmäßig.

Jeder Prozess unter Ihrem Konto kann die Datei lesen: der Agent, seine Kindprozesse und was auch immer npm heute Morgen installiert hat. Die Vorfälle bei TanStack, Shai-Hulud und Nx liefen alle genau so ab.

HashiCorp Vault

die Referenzimplementierung

Quelle der Wahrheit, nicht die letzte Meile

Dynamische Secrets mit echten Leases und Widerruf, identitätsbasierte Richtlinien über eine ganze Flotte, ein ernstzunehmendes Audit Device und Integrationen für praktisch alles. Wer Infrastruktur in Teamgröße betreibt, wächst hier hinein. OpenBao ist der Fork, den Sie sich ansehen sollten, wenn die Lizenzänderung Ihr Einwand ist.

vault read endet mit dem Geheimnis in einer Variablen auf einem Laptop. Die Lease ist kurz; die Kopie in der Umgebung des Agenten hat gar keine Lease. Vault sieht nicht, welcher lokale Prozess gefragt hat oder was er als Nächstes tat.

Infisical

der nächste Nachbar

Gleicher Instinkt, andere Wette

Eine Open-Source-Plattform mit wirklich guter DX, Secrets je Umgebung und einem Kubernetes-Operator. Ihr Agent Vault kommt Sallyport am Markt am nächsten: ein HTTP-Forward-Proxy, der Zugangsdaten in die Anfrage einsetzt, sodass der Kindprozess sie nie hält.

Er terminiert TLS mit einer eigenen CA, was echte Aufwände beim Ausrollen und eine echte Risikofläche bedeutet. Freigaben betreffen die Konfiguration von Host und Pfad statt einzelner Aufrufe, ein Kindprozess kann Proxy-Variablen umgehen, solange das Netz die Route nicht erzwingt, und die von uns geprüfte Version hatte kein SSH.

Doppler

die Sync-Schicht

Guter Sync, kein Gate

Ausgezeichnet darin, die richtigen Secrets zum richtigen Dienst zu bringen, über Umgebungen, Branches und CI hinweg. doppler run -- ist sauber, und das Teammodell ist gut durchdacht.

doppler run schiebt die Werte in die Umgebung des Kindprozesses. Wenn das Kind Ihr Dienst ist, ist das korrektes Verhalten. Wenn das Kind ein Coding-Agent ist, ist es das ganze Problem.

1Password CLI

das, was Sie schon haben

Einen Schritt zu kurz, auf der HTTP-Seite

Secret References halten Klartext aus Ihren Dotfiles, das biometrische Entsperren ist schnell genug, um es wirklich zu benutzen, und der SSH-Agent zeigt eine ordentliche Freigabeabfrage mit Namen des anfragenden Prozesses. Diese Abfrage ist die richtige Idee und kommt dem, wie sich ein Agenten-Gate anfühlen sollte, im Mainstream am nächsten.

op run löst diese Referenzen in die Umgebung des Kindprozesses auf, deshalb hat die HTTP-Seite kein Gegenstück zur SSH-Abfrage. Das Gate existiert fürs Signieren und hört dort auf.

Sallyport

nur die letzte Meile

Für eine Aufgabe gebaut

Bei HTTP und SSH bekommt der Agent die Zugangsdaten nie. Er bittet um eine Aktion, Sallyport hängt den Schlüssel in der App an, führt den Aufruf aus und gibt die Antwort zurück. Eine Freigabe pro Agentenlauf, oder eine pro Aufruf für markierte Schlüssel, und jede Karte zeigt die Signaturberechtigung des Aufrufers. Alles landet in einem verschlüsselten, per Hash verketteten Journal.

Ein Mac, Apple Silicon, macOS 14 oder neuer. Es gibt keinen Team-Sync, keine CI-Anbindung, keine Rotation und nichts für Kubernetes, Linux oder Windows. Es ist keine Secrets-Plattform und wird nicht Ihre Quelle der Wahrheit.

Auswahl

Wählen Sie nach dem Problem, das Sie tatsächlich haben

Die meisten davon sind keine Konkurrenten. Sie lösen benachbarte Probleme, und viele Setups wollen zwei davon.

Ein Team, eine Flotte, dynamische Datenbank-Zugangsdaten, ein Prüfer

Vault oder OpenBao

Nichts anderes in dieser Liste beherrscht Leases, Widerruf und flottenweite Richtlinien richtig. Wir auch nicht, und so bald auch nicht.

Secrets, synchron über Umgebungen und CI

Doppler oder Infisical

Das ist ihre Kernkompetenz, und beide machen es gut. Entscheiden Sie über den Preis und darüber, ob Sie selbst hosten wollen.

Klartext aus den Dotfiles auf dem eigenen Rechner

1Password

Sie haben es vermutlich schon, und Secret References plus biometrisches Entsperren decken den Alltag ab.

Ein Coding-Agent auf Ihrem Mac mit Zugriff auf Produktion

Sallyport

Das ist die Lücke, die jedes Werkzeug oben offen lässt, weil sie alle damit enden, die Zugangsdaten an den Prozess zu übergeben. Es ist das Einzige, wofür wir gebaut haben.

Die realistische Antwort für die meisten sind zwei Werkzeuge: eine Quelle der Wahrheit fürs Team und ein Gate an der Stelle, an der ein Agent den Schlüssel benutzt. Sallyport hält eine Kopie der wenigen Zugangsdaten, die Ihr Agent tatsächlich braucht. Es synchronisiert mit nichts und will nicht ersetzen, woher diese Zugangsdaten kommen.

FAQ

Häufige Fragen

Ist Sallyport eine Alternative zu HashiCorp Vault?
Für ein Team, das Infrastruktur betreibt, nein, und Sie sollten es auch nicht so einsetzen. Vault kann Leases, dynamische Zugangsdaten, Flottenrichtlinien und Compliance-Audit; Sallyport nichts davon. Für eine einzelne Entwicklerin, deren Agent ein Produktions-API-Token braucht, deckt Sallyport genau den Teil ab, den Vault dem Client überlässt: den Moment der Nutzung.
Kann ich Sallyport neben 1Password oder Vault betreiben?
Ja, und so ist es gedacht. Lassen Sie die Quelle der Wahrheit, wo sie ist. Kopieren Sie in Sallyport die konkreten Zugangsdaten, die Ihr Agent braucht, und es hält diese für die Aufrufe, die es macht. Es gibt keinen Sync, einen rotierten Schlüssel tragen Sie also von Hand nach.
Gibt es einen kostenlosen, quelloffenen, lokalen Secrets Manager?
Mehrere. Infisical und OpenBao sind Open Source und selbst hostbar, der Kern von Sallyport ist Open Source unter Apache-2.0 und läuft vollständig auf Ihrem Mac, ohne Konto und ohne Cloud-Dienst. Welcher passt, hängt davon ab, ob Ihr Problem die Speicherung oder die Nutzung ist.
Infisical oder Doppler?
Doppler, wenn Synchronisierung über Umgebungen und CI die Aufgabe ist und Sie die rundere gehostete Erfahrung wollen. Infisical, wenn Sie selbst hosten wollen, den Quellcode wollen oder deren Agent-Vault-Proxy wollen. Keines von beiden kontrolliert den Moment, in dem ein lokaler Agent den Schlüssel benutzt, und das ist eine eigene Entscheidung.
Warum nicht einfach op run von 1Password?
Das ist eine echte Verbesserung gegenüber einer eingecheckten .env und lohnt sich. Es löst Secret References in die Umgebung des Prozesses auf, den es startet, also hält auf einem Agentenrechner am Ende der Agent die Zugangsdaten. Der SSH-Agent von 1Password zeigt, wie die Alternative aussieht: eine Freigabeabfrage mit Namen des anfragenden Prozesses. Sallyport überträgt diese Form auch auf HTTP.

Behalten Sie Ihren Secrets Manager. Schließen Sie die letzte Meile.

Kostenloser Download. Apple Silicon, macOS 14 oder neuer. Kein Konto, niemals.

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

Sallyport führt API-Aufrufe und SSH-Befehle für Ihren KI-Agenten aus. Die Schlüssel bleiben in einem lokalen Tresor auf Ihrem Mac; Sie geben jeden Lauf frei, und jede Aktion landet in einem versiegelten Journal.

© 2026 Sallyport · Open Source unter Apache-2.0 · Oleg Sotnikov