
cottage v0.7.0
Un gestionnaire de secrets moderne basé sur git et chiffré avec age pour les équipes.
cottage est un outil GitOps permettant aux équipes de gérer des secrets chiffrés avec age dans des dépôts git.
Il fournit un workflow simple pour chiffrer/déchiffrer des secrets, gérer les destinataires et garder les secrets hors du dépôt tout en permettant un partage facile via un VCS. cottage génère également des aperçus expurgés des secrets chiffrés pour une meilleure visibilité et prend en charge les workflows de déchiffrement persistants et temporaires, tout en garantissant que les secrets ne sont jamais commités en clair.

- Fonctionnalités
- Installation
- Intégrations d'éditeurs
- Intégrations d'agents IA
- Démarrage rapide
- GitOps
- Hooks Git
- Contrôle d'accès
- N'importe quel fournisseur comme upstream
- Synchronisation avec n'importe quel appareil
- En savoir plus
- Dépannage
- Comparaison
Fonctionnalités
- Sûr face à l'exposition : Utilise le système de types de Rust pour garantir que les bugs ne puissent jamais exposer accidentellement des secrets.
- Adapté aux équipes : Partagez les clés publiques (destinataires) dans le dépôt, gardez les clés privées (identités) en local.
- Contrôle d'accès : Règles simples d'autorisation/refus pour contrôler quels secrets sont chiffrés pour quels destinataires.
- Gère .gitignore : Met automatiquement à jour
.gitignorepour garder les secrets non chiffrés hors du dépôt. - Aperçus : Génère des aperçus expurgés horodatés des secrets chiffrés pour une meilleure visibilité.
- Diffs riches : Garde les diffs git propres et faciles à relire, tandis que
ctg diffaffiche le diff des secrets modifiés localement avec leurs équivalents chiffrés suivis. - Vérification par somme de contrôle : Empêche toute altération en vérifiant que les secrets chiffrés et les listes de destinataires correspondent aux métadonnées.
- Hooks Git : Configurez facilement des hooks git pour vérifier/chiffrer automatiquement les secrets avant commit et les déchiffrer après checkout.
- Workflow de secrets persistants :
ctg decrypt/syncconserve les secrets déchiffrés sur le disque. - Cycle de nettoyage intelligent :
ctg run(raccourcictgx) etctg editdéchiffrent les secrets avant l'opération, les conservant sur le disque s'ils étaient déjà présents au préalable ou les nettoyant automatiquement ensuite s'ils ne l'étaient pas. - Nettoyage à la fin :
ctg encrypt --clean,ctg run --cleanetctg edit --cleangarantissent que les fichiers déchiffrés sont nettoyés du disque même s'ils étaient présents au préalable. - Workflow d'injection d'environnement :
ctg envinjecte les secrets déchiffrés comme variables d'environnement pour exécuter une commande, sans jamais les écrire sur le disque. - Pipe sécurisé de secrets :
ctg cat PATHdéchiffre en mémoire et affiche sur stdout pour un pipe direct vers stdin d'autres outils. - Nettoyage :
ctg cleansupprime tous les secrets déchiffrés du dépôt local pour vous permettre d'exécuter vos agents IA avec un peu moins d'inquiétude. - Prend en charge jj et les répertoires non-git :
ctg inittransforme n'importe quel répertoire en coffre de secrets. - Synchronisation avec n'importe quel fournisseur : Permet de configurer n'importe quel fournisseur disposant d'une API comme upstream, et d'utiliser
ctg pull/diff/pushcommegit pull/diff/push. - Synchronisation avec n'importe quel appareil : Les secrets chiffrés avec cottage et gérés dans un dépôt git peuvent être synchronisés entre appareils avec Cottage Sync.
Installation
# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage
# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version
# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version
Également disponible sous forme d'images docker :
# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version
# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version
Ou téléchargez la dernière version depuis GitHub.
Intégrations d'éditeurs
Extension VS Code
Utilisez l'extension Cottage pour VS Code pour installer ctg, ajouter des hooks de sécurité Copilot, chiffrer des fichiers depuis l'Explorateur et ouvrir les fichiers .cott.age via le workflow de l'éditeur.
Installez-la depuis le Visual Studio Marketplace, ou compilez et installez-la localement depuis vscode-plugin-cottage.
Extension Cursor et Eclipse
Téléchargez le fichier VSX et installez-le dans votre IDE Cursor ou Eclipse. Il fonctionne de manière similaire à l'extension VS Code.
Plugin Vim
Utilisez le plugin cottage.vim pour chiffrer/déchiffrer des secrets depuis Vim ou Neovim.
