对比

每一个密钥管理工具,最后都会把密钥交出去

Vault、Infisical、Doppler、1Password:它们都把凭据存得很好,也都以同一个动作收尾——把其中一个放进某个进程的环境里。当那个进程是你的应用时,这没问题。当那个进程是一个从互联网上接收指令的智能体时,读起来就是另一回事了。

存储问题已经解决最后一公里还没有多数团队需要两件工具
这条轴

存储已经解决,使用还没有。

密钥管理有两半,而这个行业只做完了其中一半。

密钥躺着的地方

静态加密、访问策略、轮换、版本、按环境隔离、谁取过什么的审计。这一半已经成熟。下面这些产品做得都不错,Sallyport 也不打算在这上面赢过它们。

已解决,竞争充分

用起来的那一刻会怎样

某个东西取走凭据,然后把它握在内存里、环境变量里,或者一个文件里。从那一瞬间起,这个密钥的安全性就等于那个进程的安全性。没人检查那个进程,也没人记录那次调用。

完全敞着

软件史的绝大部分时间里,第二半都不太要紧,因为握着密钥的那个进程是你自己写的代码。编程智能体不是你写的代码。它读一个网页,照着上面说的做,而这期间它带着你的凭据在跑。

逐个来看

每一个究竟强在哪里

信息核对于 2026 年 7 月。这些产品变化很快;如果这里有什么已经过时,告诉我们,我们会改。

放在 .env 里的密钥

真正的在位者

这就是你今天在跑的东西

零配置,什么都能配合,而且你机器上每个工具本来就会读它。它不是一件糟糕的工具,它是没有工具,而这正是它能默认取胜的原因。

任何以你的身份运行的进程都能读这个文件:智能体、它的子进程,还有 npm 今天早上装上的任何东西。TanStack、Shai-Hulud 和 Nx 那几起事件,走的都是这条路。

HashiCorp Vault

参考实现

真相之源,但不是最后一公里

带真实租约和吊销的动态密钥、覆盖整个机群的基于身份的策略、认真的审计设备,以及几乎对接一切的集成。如果你在团队规模上运维基础设施,你会成长到这里。如果你的顾虑是许可证变更,那就去看 OpenBao 这个分支。

vault read 的结局,是密钥落在某台笔记本的一个变量里。租约很短,但躺在智能体环境里的那份副本压根没有租约。Vault 看不到是哪个本地进程要的,也看不到它接下来做了什么。

Infisical

最近的邻居

同样的直觉,不同的赌注

一个开源平台,DX 确实好,支持按环境划分密钥,还有 Kubernetes operator。他们的 Agent Vault 是市面上最接近 Sallyport 的东西:一个 HTTP 正向代理,把凭据替换进请求里,好让子进程永远不持有它们。

它用自己的 CA 终止 TLS,这是实打实的部署成本和实打实的风险面。批准覆盖的是主机和路径这一层配置,而不是单次调用;除非网络强制走这条路由,否则子进程可以绕开代理变量;而且我们看过的那个版本没有 SSH。

Doppler

同步层

同步很棒,但不是门禁

在把正确的密钥送到正确的服务这件事上非常出色,跨环境、跨分支、跨 CI 都行。doppler run -- 很干净,团队模型也想得周到。

doppler run 把值注入子进程的环境。当子进程是你的服务时,这是正确行为。当子进程是一个编程智能体时,这就是问题本身。

1Password CLI

你手里已经有的那个

HTTP 这一侧,差了一步

密钥引用把明文挡在你的 dotfile 之外,生物识别解锁快到真的会去用,而 SSH agent 会弹出一个像样的批准提示,写明是哪个进程在请求。那个提示的思路是对的,也是主流产品里最接近「智能体门禁应有的手感」的东西。

op run 会把那些引用展开进子进程的环境,所以 HTTP 这一侧并没有 SSH 提示的对应物。门禁只为签名而存在,到此为止。

Sallyport

只做最后一公里

为一件事而造

在 HTTP 和 SSH 上,智能体根本拿不到凭据。它请求一个动作,Sallyport 在 App 内部附加密钥、发起调用、把响应还回去。每次智能体运行一次批准,被你标记的密钥则每次调用一次批准,每张卡片上都写着调用方的代码签名主体。所有这些都落进一份加密、哈希链接的审计日志。

一台 Mac,Apple Silicon,macOS 14 或更高版本。没有团队同步,没有 CI 集成,没有轮换,Kubernetes、Linux、Windows 一概没有。它不是密钥管理平台,也不会变成你的真相之源。

怎么选

按你真正遇到的问题来选

这里大多数并不是竞争对手。它们解决的是相邻的问题,很多配置里会同时想要其中两个。

一个团队、一片机群、动态数据库凭据、一位审计

Vault 或 OpenBao

这个列表里没有别的东西能把租约、吊销和全机群策略做对。我们也做不到,短期内也不会。

跨环境和 CI 同步的密钥

Doppler 或 Infisical

这是它们的看家本领,两家都做得好。按价格来选,再看你想不想自托管。

把明文从自己机器的 dotfile 里挪走

1Password

你多半已经有了,密钥引用加生物识别解锁足以覆盖日常。

你 Mac 上有一个能碰生产环境的编程智能体

Sallyport

这正是上面每一件工具都留着没堵的缺口,因为它们最后都会把凭据交给进程。而这是我们唯一为之而造的东西。

对大多数人来说,现实的答案是两件工具:一个给团队用的真相之源,加上一道设在智能体用到密钥那一点上的门禁。Sallyport 只保存你的智能体真正需要的那几个凭据的副本。它不和任何东西同步,也不打算取代这些凭据的来源。

常见问题

常见问题

Sallyport 是 HashiCorp Vault 的替代品吗?
对一个运维基础设施的团队来说,不是,你也不该那样用它。Vault 做租约、动态凭据、机群策略和合规审计;Sallyport 这些都不做。但对于一个开发者,他的智能体需要一个生产环境的 API 令牌,Sallyport 补上的正是 Vault 留给客户端的那一段:使用的那一刻。
我可以让 Sallyport 和 1Password 或 Vault 一起用吗?
可以,本来就是这么设计的。真相之源留在原处。把你的智能体需要的那几个具体凭据复制进 Sallyport,它就为自己发起的调用保管这几个。没有同步机制,所以轮换过的密钥要手工再录一次。
有没有免费、开源、本地的密钥管理工具?
有好几个。Infisical 和 OpenBao 开源且可自托管,Sallyport 的内核依据 Apache-2.0 开源,完全跑在你的 Mac 上,无需账号,也没有云服务。哪个合适,取决于你的问题是存储还是使用。
Infisical 还是 Doppler?
如果任务是跨环境和 CI 同步,而且你想要更顺滑的托管体验,选 Doppler。如果你想自托管、想要源码,或者想要他们的 Agent Vault 代理,选 Infisical。两者都不管本地智能体用到密钥的那一刻,那是与此无关的另一个决定。
为什么不直接用 1Password 的 op run?
比起提交进仓库的 .env,它是实打实的改进,值得做。它把密钥引用展开进自己启动的那个进程的环境,所以在一台跑着智能体的机器上,最后握着凭据的还是智能体。1Password 的 SSH agent 展示了另一条路长什么样:一个写明请求进程的批准提示。Sallyport 把这个形态也搬到了 HTTP 上。

留着你的密钥管理工具。把最后一公里补上。

免费下载。需要 Apple Silicon、macOS 14 或更高版本。永远无需账户。

$brew install --cask olegsotnikov/tap/sallyport

macOS 14+ · Apple Silicon

Sallyport

Sallyport 替你的 AI 智能体执行 API 调用和 SSH 命令。密钥留在你 Mac 上的本地密钥库里;每次运行由你批准,每个操作都落入一份密封的审计日志。

© 2026 Sallyport · 依据 Apache-2.0 开源 · Oleg Sotnikov