العودة إلى التحديثات
New releaseAug 27, 2026

cottage v0.7.0

مدير أسرار حديث قائم على git ومشفر باستخدام age للفرق.

مشاركة

شعار cottage

Cottage Verify Crates.io Version PyPI Version NPM Version Docker Image Version

cottage هي أداة GitOps للفرق لإدارة الأسرار المشفّرة بـ age في مستودعات git.

توفّر سير عمل بسيطًا لتشفير/فك تشفير الأسرار، وإدارة المستلمين، وإبقاء الأسرار خارج المستودع مع السماح بمشاركتها بسهولة عبر VCS. كما تولّد cottage معاينات محجوبة للأسرار المشفّرة لتحسين الرؤية، وتدعم سير عمل فك التشفير الدائم والمؤقت، مع ضمان عدم إيداع الأسرار أبدًا بنص صريح.

عرض توضيحي تمهيدي

  1. الميزات
  2. التثبيت
  3. تكاملات المحررات
    1. إضافة VS Code
    2. إضافة Cursor و Eclipse
    3. إضافة Vim
  4. تكاملات وكلاء الذكاء الاصطناعي
    1. تكامل Claude Code
    2. تكامل GitHub Copilot
    3. تكامل Codex
    4. تكامل Antigravity (agy)
    5. تكامل Cursor
  5. البدء السريع
  6. GitOps
  7. خطافات Git
  8. التحكم في الوصول
    1. القواعد
    2. التحقق
  9. أي مزوّد كـ Upstream
    1. إضافات نموذجية
  10. المزامنة مع أي جهاز
  11. معرفة المزيد
  12. استكشاف الأخطاء وإصلاحها
  13. المقارنة
    1. age مقابل التشفير الآخر
    2. cottage مقابل SOPS
    3. cottage مقابل dotenvx
    4. cottage مقابل agebox

الميزات

  • آمن ضد التسريب: يستخدم نظام الأنواع في Rust لضمان عدم تمكن الأخطاء من كشف الأسرار عن طريق الخطأ.
  • صديق للفريق: شارك المفاتيح العامة (المستلمين) في المستودع، واحتفظ بالمفاتيح الخاصة (الهويات) محليًا.
  • التحكم في الوصول: قواعد سماح/منع بسيطة للتحكم في الأسرار التي تُشفَّر ولمن.
  • يدير .gitignore: يحدّث .gitignore تلقائيًا لإبقاء الأسرار غير المشفّرة خارج المستودع.
  • المعاينات: يولّد معاينات محجوبة بطوابع زمنية للأسرار المشفّرة لتحسين الرؤية.
  • فروقات غنية: يحافظ على نظافة git diff وقابليته للمراجعة، بينما يعرض ctg diff الفرق بين الأسرار المعدّلة محليًا ونظيراتها المشفّرة المتعقّبة.
  • التحقق من المجموع الاختباري: يمنع التلاعب بالتحقق من تطابق الأسرار المشفّرة وقوائم المستلمين مع البيانات الوصفية.
  • خطافات Git: إعداد خطافات git بسهولة للتحقق/التشفير التلقائي للأسرار قبل الإيداع وفك تشفيرها بعد السحب.
  • سير عمل الأسرار الدائمة: يحتفظ ctg decrypt/sync بالأسرار المفكوكة على القرص.
  • دورة تنظيف ذكية: يفكّ ctg run (اختصار ctgx) و ctg edit تشفير الأسرار قبل العملية، ويبقيها على القرص إن كانت موجودة مسبقًا أو ينظّفها تلقائيًا بعدها إن لم تكن كذلك.
  • تنظيف عند الإكمال: تضمن ctg encrypt --clean و ctg run --clean و ctg edit --clean تنظيف الملفات المفكوكة من القرص حتى لو كانت موجودة مسبقًا.
  • سير عمل حقن المتغيرات البيئية: يحقن ctg env الأسرار المفكوكة كمتغيرات بيئية لتشغيل أمر، دون كتابتها على القرص إطلاقًا.
  • تمرير الأسرار الآمن: يفكّ ctg cat PATH التشفير في الذاكرة ويطبعه إلى stdout للتمرير المباشر إلى stdin لأدوات أخرى.
  • التنظيف: يحذف ctg clean جميع الأسرار المفكوكة من المستودع المحلي ليتيح لك تشغيل وكلاء الذكاء الاصطناعي بقلق أقل قليلًا.
  • يدعم jj والمجلدات غير التابعة لـ git: يحوّل ctg init أي مجلد إلى مخزن أسرار.
  • المزامنة مع أي مزوّد: يتيح لك تهيئة أي مزوّد لديه API كـ upstream، وبدء استخدام ctg pull/diff/push مثل git pull/diff/push.
  • المزامنة مع أي جهاز: يمكن مزامنة الأسرار المشفّرة بـ cottage والمدارة في مستودع git عبر الأجهزة باستخدام Cottage Sync.

التثبيت

# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage

# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version

# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version

متوفّر أيضًا كصور docker:

# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version

# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version

أو نزّل أحدث إصدار من GitHub.

تكاملات المحررات

إضافة VS Code

استخدم إضافة Cottage لـ VS Code لتثبيت ctg، وإضافة خطافات أمان Copilot، وتشفير الملفات من المستكشف، وفتح ملفات .cott.age عبر سير عمل المحرر.

عرض توضيحي لإضافة Cottage لـ VS Code

ثبّتها من Visual Studio Marketplace، أو ابنِها وثبّتها محليًا من vscode-plugin-cottage.

إضافة Cursor و Eclipse

نزّل ملف VSX وثبّته في Cursor أو Eclipse IDE. تعمل بشكل مشابه لإضافة VS Code.

إضافة Vim

استخدم إضافة cottage.vim لتشفير/فك تشفير الأسرار من Vim أو Neovim.

عرض توضيحي لـ Cottage Neovim

تكاملات وكلاء الذكاء الاصطناعي

جميع التكاملات أدناه تمنع وكلاء الذكاء الاصطناعي من تشغيل ctg/ctgx مباشرة ومن عرض أو تعديل ملفات الأسرار: أي شيء داخل .cottage/، وأي ملف *.cott.* (كتل *.cott.age المشفّرة ومعاينات *.cott.toml المحجوبة)، وأي ملف مفكوك لا يزال له نظير *.cott.age على القرص.

تكامل Claude Code

إذا كنت تستخدم Claude Code، فأضف .claude/settings.json و .claude/hooks/deny-secrets.py إلى مستودعاتك التي تحتوي على أسرار حتى تتعامل جلسات Claude Code مع الأسرار بأمان، أو ثبّت إضافة claude-plugin-cottage.

تكامل GitHub Copilot

إذا كنت تستخدم GitHub Copilot في VS Code، فأضف .github/hooks/ctg-policy.json و .github/hooks/scripts/deny_ctg_command.py إلى مستودعاتك التي تحتوي على أسرار حتى تنظّف جلسات Copilot الملفات المفكوكة، وتحجب أوامر ctg المباشرة في الصدفة، وتحجب الوصول إلى ملفات الأسرار، أو ثبّت إضافة vscode-plugin-cottage لإعداد ذلك من VS Code.

الفئات