Сравнение

Любой менеджер секретов в конце отдаёт ключ

Vault, Infisical, Doppler, 1Password: все они хранят ключи как надо и все заканчивают одним и тем же - кладут ключ в окружение процесса. Пока этим процессом было ваше приложение, всё было нормально. Когда процесс - это агент, который берёт инструкции из интернета, читается это иначе.

хранение решенопоследняя миля нетбольшинству нужны два инструмента
Ось

Хранение решено. Использование - нет.

У управления секретами две половины, и отрасль доделала только одну.

Где секрет лежит

Шифрование на диске, политики доступа, ротация, версии, разделение по окружениям, аудит того, кто что забрал. Эта половина зрелая. Продукты ниже делают это хорошо, и Sallyport не пытается их обойти.

решено, с конкуренцией

Что происходит в момент использования

Что-то забирает ключ и дальше держит его в памяти, в переменной окружения или в файле. С этой секунды безопасность секрета равна безопасности того процесса. Процесс никто не проверяет. Вызов никто не записывает.

настежь

Почти всю историю софта вторая половина мало кого волновала: процессом, который держал ключ, был код, который вы сами написали. Агент разработки - не тот код, который вы написали. Он читает веб-страницу, делает то, что там написано, и всё это время работает с вашими ключами.

Обзор

В чём каждый действительно хорош

Проверено в июле 2026 года. Эти продукты быстро меняются; если что-то здесь устарело, напишите нам, и мы поправим.

Ключи в .env

настоящий действующий чемпион

Вот что у вас работает сегодня

Ноль настройки, работает со всем, и любой инструмент на вашей машине уже это читает. Это не плохой инструмент. Это отсутствие инструмента, и именно поэтому он побеждает по умолчанию.

Файл прочитает любой процесс, запущенный от вашего имени: агент, его дочерние процессы и то, что npm поставил сегодня утром. Инциденты TanStack, Shai-Hulud и Nx сработали ровно так.

HashiCorp Vault

эталонная реализация

Источник истины, но не последняя миля

Динамические секреты с настоящими lease и отзывом, политики на основе идентичности по всему парку машин, серьёзное audit device и интеграции почти со всем. Если вы держите инфраструктуру командного масштаба, вы вырастаете именно в это. Если ваше возражение - смена лицензии, посмотрите на форк OpenBao.

vault read заканчивается тем, что секрет лежит в переменной на ноутбуке. Lease короткий, а вот у копии в окружении агента никакого lease нет вообще. Vault не видит, какой локальный процесс спросил и что он сделал дальше.

Infisical

ближайший сосед

То же чутьё, другая ставка

Платформа с открытым кодом, по-настоящему хорошим DX, секретами по окружениям и оператором для Kubernetes. Их Agent Vault - самое близкое к Sallyport, что есть на рынке: HTTP-прокси, который подставляет ключи прямо в запрос, чтобы дочерний процесс их не держал.

Он терминирует TLS собственным CA, а это реальная стоимость внедрения и реальная поверхность риска. Одобрения относятся к конфигурации хоста и пути, а не к отдельным вызовам; дочерний процесс может обойти переменные прокси, если маршрут не навязан сетью; а в версии, которую мы смотрели, не было SSH.

Doppler

слой синхронизации

Отличная синхронизация, но не гейт

Отлично доставляет нужные секреты нужному сервису по окружениям, веткам и CI. doppler run -- сделан чисто, командная модель продумана.

doppler run подставляет значения в окружение дочернего процесса. Когда дочерний процесс - ваш сервис, это правильное поведение. Когда дочерний процесс - агент разработки, это и есть вся проблема.

1Password CLI

тот, который у вас уже есть

Одного шага не хватило, на стороне HTTP

Ссылки на секреты держат открытый текст подальше от ваших дотфайлов, биометрическая разблокировка достаточно быстрая, чтобы ей реально пользоваться, а SSH-агент показывает нормальное окно подтверждения с именем процесса, который запросил подпись. Это окно - правильная идея, и в мейнстриме ближе всего к тому, каким должен ощущаться гейт для агента.

op run разворачивает эти ссылки в окружение дочернего процесса, поэтому на стороне HTTP аналога SSH-подтверждения нет. Гейт существует для подписи и на этом заканчивается.

Sallyport

только последняя миля

Сделано под одну задачу

Для HTTP и SSH агент вообще не получает ключ. Он просит действие, Sallyport подставляет ключ внутри приложения, делает вызов и возвращает ответ. Одно подтверждение на запуск агента или по одному на вызов для помеченных ключей, и на каждой карточке видны полномочия подписи кода вызывающего. Всё попадает в зашифрованный журнал, связанный хешами.

Один Mac, Apple Silicon, macOS 14 или новее. Нет командной синхронизации, нет интеграции с CI, нет ротации и нет ничего для Kubernetes, Linux и Windows. Это не платформа для секретов, и источником истины она не станет.

Как выбрать

Выбирайте по той задаче, которая у вас на самом деле

Большинство из этого - не конкуренты. Они решают соседние задачи, и во многих схемах нужны сразу два.

Команда, парк машин, динамические доступы к БД, аудитор

Vault или OpenBao

Больше ничто в этом списке не делает lease, отзыв и политику на весь парк как следует. Мы тоже не делаем и в ближайшее время не будем.

Секреты, синхронные между окружениями и CI

Doppler или Infisical

Это их основная компетенция, и оба справляются. Выбирайте по цене и по тому, хотите ли вы хостить сами.

Убрать открытый текст из дотфайлов на своей машине

1Password

Скорее всего, он у вас уже есть, а ссылки на секреты плюс биометрия закрывают повседневные случаи.

Агент разработки на вашем Mac с доступом в прод

Sallyport

Это тот зазор, который оставляет открытым каждый инструмент выше, потому что все они заканчиваются передачей ключа процессу. Больше мы ни для чего и не строили.

Реалистичный ответ для большинства - два инструмента: источник истины для команды и гейт в той точке, где агент пользуется ключом. Sallyport держит копию тех немногих ключей, которые реально нужны вашему агенту. Он ни с чем не синхронизируется и не пытается заменить то место, откуда эти ключи взялись.

Частые вопросы

Частые вопросы

Sallyport - это альтернатива HashiCorp Vault?
Для команды, которая держит инфраструктуру, нет, и пытаться использовать его так не стоит. Vault умеет lease, динамические доступы, политику на парк машин и аудит для комплаенса; Sallyport не умеет ничего из этого. А вот для одного разработчика, чьему агенту нужен продовый API-токен, Sallyport закрывает ровно ту часть, которую Vault оставляет клиенту, - момент использования.
Можно ли пользоваться Sallyport вместе с 1Password или Vault?
Да, так и задумано. Источник истины остаётся там, где он есть. В Sallyport вы копируете те конкретные ключи, которые нужны агенту, и он держит их для своих вызовов. Синхронизации нет, поэтому обновлённый после ротации ключ придётся вписать руками.
Есть ли бесплатный локальный менеджер секретов с открытым кодом?
Несколько. Infisical и OpenBao - открытые и разворачиваются у себя, ядро Sallyport открыто под Apache-2.0 и работает целиком на вашем Mac, без аккаунта и без облачного сервиса. Что подойдёт, зависит от того, ваша задача - хранение или использование.
Infisical или Doppler?
Doppler, если задача - синхронизация по окружениям и CI и вам нужен более гладкий управляемый сервис. Infisical, если хотите хостить сами, хотите исходники или хотите их прокси Agent Vault. Ни тот ни другой не контролирует момент, когда локальный агент берёт ключ, и это отдельное решение.
Почему не обойтись op run от 1Password?
Это реальный шаг вперёд по сравнению с закоммиченным .env, и его стоит сделать. Он разворачивает ссылки на секреты в окружение того процесса, который запускает, так что на машине с агентом ключ в итоге оказывается у агента. SSH-агент 1Password показывает, как выглядит альтернатива: окно подтверждения с именем запросившего процесса. Sallyport переносит эту же форму и на HTTP.

Оставьте свой менеджер секретов. Закройте последнюю милю.

Бесплатная загрузка. Apple Silicon, macOS 14 или новее. Аккаунт не нужен. Никогда.

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

Sallyport выполняет API-вызовы и SSH-команды за вашего ИИ-агента. Ключи остаются в локальном хранилище на вашем Mac; вы подтверждаете каждый запуск, и каждое действие попадает в запечатанный журнал.

© 2026 Sallyport · Открытый код по лицензии Apache-2.0 · Oleg Sotnikov