放在 .env 里的密钥
真正的在位者
这就是你今天在跑的东西
零配置,什么都能配合,而且你机器上每个工具本来就会读它。它不是一件糟糕的工具,它是没有工具,而这正是它能默认取胜的原因。
任何以你的身份运行的进程都能读这个文件:智能体、它的子进程,还有 npm 今天早上装上的任何东西。TanStack、Shai-Hulud 和 Nx 那几起事件,走的都是这条路。
对比
Vault、Infisical、Doppler、1Password:它们都把凭据存得很好,也都以同一个动作收尾——把其中一个放进某个进程的环境里。当那个进程是你的应用时,这没问题。当那个进程是一个从互联网上接收指令的智能体时,读起来就是另一回事了。
密钥管理有两半,而这个行业只做完了其中一半。
静态加密、访问策略、轮换、版本、按环境隔离、谁取过什么的审计。这一半已经成熟。下面这些产品做得都不错,Sallyport 也不打算在这上面赢过它们。
已解决,竞争充分
某个东西取走凭据,然后把它握在内存里、环境变量里,或者一个文件里。从那一瞬间起,这个密钥的安全性就等于那个进程的安全性。没人检查那个进程,也没人记录那次调用。
完全敞着
软件史的绝大部分时间里,第二半都不太要紧,因为握着密钥的那个进程是你自己写的代码。编程智能体不是你写的代码。它读一个网页,照着上面说的做,而这期间它带着你的凭据在跑。
信息核对于 2026 年 7 月。这些产品变化很快;如果这里有什么已经过时,告诉我们,我们会改。
真正的在位者
这就是你今天在跑的东西
零配置,什么都能配合,而且你机器上每个工具本来就会读它。它不是一件糟糕的工具,它是没有工具,而这正是它能默认取胜的原因。
任何以你的身份运行的进程都能读这个文件:智能体、它的子进程,还有 npm 今天早上装上的任何东西。TanStack、Shai-Hulud 和 Nx 那几起事件,走的都是这条路。
参考实现
真相之源,但不是最后一公里
带真实租约和吊销的动态密钥、覆盖整个机群的基于身份的策略、认真的审计设备,以及几乎对接一切的集成。如果你在团队规模上运维基础设施,你会成长到这里。如果你的顾虑是许可证变更,那就去看 OpenBao 这个分支。
vault read 的结局,是密钥落在某台笔记本的一个变量里。租约很短,但躺在智能体环境里的那份副本压根没有租约。Vault 看不到是哪个本地进程要的,也看不到它接下来做了什么。
最近的邻居
同样的直觉,不同的赌注
一个开源平台,DX 确实好,支持按环境划分密钥,还有 Kubernetes operator。他们的 Agent Vault 是市面上最接近 Sallyport 的东西:一个 HTTP 正向代理,把凭据替换进请求里,好让子进程永远不持有它们。
它用自己的 CA 终止 TLS,这是实打实的部署成本和实打实的风险面。批准覆盖的是主机和路径这一层配置,而不是单次调用;除非网络强制走这条路由,否则子进程可以绕开代理变量;而且我们看过的那个版本没有 SSH。
同步层
同步很棒,但不是门禁
在把正确的密钥送到正确的服务这件事上非常出色,跨环境、跨分支、跨 CI 都行。doppler run -- 很干净,团队模型也想得周到。
doppler run 把值注入子进程的环境。当子进程是你的服务时,这是正确行为。当子进程是一个编程智能体时,这就是问题本身。
你手里已经有的那个
HTTP 这一侧,差了一步
密钥引用把明文挡在你的 dotfile 之外,生物识别解锁快到真的会去用,而 SSH agent 会弹出一个像样的批准提示,写明是哪个进程在请求。那个提示的思路是对的,也是主流产品里最接近「智能体门禁应有的手感」的东西。
op run 会把那些引用展开进子进程的环境,所以 HTTP 这一侧并没有 SSH 提示的对应物。门禁只为签名而存在,到此为止。
只做最后一公里
为一件事而造
在 HTTP 和 SSH 上,智能体根本拿不到凭据。它请求一个动作,Sallyport 在 App 内部附加密钥、发起调用、把响应还回去。每次智能体运行一次批准,被你标记的密钥则每次调用一次批准,每张卡片上都写着调用方的代码签名主体。所有这些都落进一份加密、哈希链接的审计日志。
一台 Mac,Apple Silicon,macOS 14 或更高版本。没有团队同步,没有 CI 集成,没有轮换,Kubernetes、Linux、Windows 一概没有。它不是密钥管理平台,也不会变成你的真相之源。
这里大多数并不是竞争对手。它们解决的是相邻的问题,很多配置里会同时想要其中两个。
一个团队、一片机群、动态数据库凭据、一位审计
Vault 或 OpenBao
这个列表里没有别的东西能把租约、吊销和全机群策略做对。我们也做不到,短期内也不会。
跨环境和 CI 同步的密钥
Doppler 或 Infisical
这是它们的看家本领,两家都做得好。按价格来选,再看你想不想自托管。
把明文从自己机器的 dotfile 里挪走
1Password
你多半已经有了,密钥引用加生物识别解锁足以覆盖日常。
你 Mac 上有一个能碰生产环境的编程智能体
Sallyport
这正是上面每一件工具都留着没堵的缺口,因为它们最后都会把凭据交给进程。而这是我们唯一为之而造的东西。
对大多数人来说,现实的答案是两件工具:一个给团队用的真相之源,加上一道设在智能体用到密钥那一点上的门禁。Sallyport 只保存你的智能体真正需要的那几个凭据的副本。它不和任何东西同步,也不打算取代这些凭据的来源。
免费下载。需要 Apple Silicon、macOS 14 或更高版本。永远无需账户。
brew install --cask olegsotnikov/tap/sallyportmacOS 14+ · Apple Silicon