
Una herramienta basada en terminal para gestionar secretos con soporte tanto para tui como para cli
Inicio rápido • Configuración • Comandos • Atajos de teclado • FAQ • Documentación
Una bóveda cifrada segura para gestionar claves API, secretos y variables de entorno. Diseñada para desarrolladores que viven en la terminal.
Construí Envy porque estaba cansado de andar con archivos .env y mantener secretos esparcidos entre gestores de contraseñas, notas adhesivas y hilos de Slack. Es un único binario que te ofrece tanto una elegante TUI para navegar secretos como una CLI para automatización.
Esto es lo que obtienes:
Un solo comando:
curl -fsSL https://raw.githubusercontent.com/XENONCYBER/envy/main/install.sh | sh
O compilar desde el código fuente:
git clone https://github.com/XENONCYBER/envy.git && cd envy
go build -o envy ./cmd/main.go
# Crea tu bóveda (solo la primera ejecución)
envy
# Importa archivos .env existentes
envy --import .env
# Establece secretos mediante CLI
envy set myproject API_KEY=secret123
# Ejecuta comandos con secretos inyectados
envy run myproject -- npm start
# Exporta proyecto a un archivo .env
envy --export myproject
Tus secretos están cifrados con AES-256-GCM. La clave se deriva de tu contraseña maestra usando Argon2id, una función diseñada para resistir ataques de descifrado por GPU.
Lee más sobre cómo funciona el cifrado.
La documentación completa está en la carpeta docs/:
# Prerrequisitos: Go 1.25.4+
# Clonar y compilar
git clone https://github.com/XENONCYBER/envy.git
cd envy
go build -o envy ./cmd/main.go
# Ejecutar pruebas
go test ./...
# Ejecutar localmente
go run ./cmd/main.go
Consulta la Guía de desarrollo para las pautas de contribución.
Licencia MIT — consulta LICENSE para más detalles.