
aquaman v0.14.1
🔱 AI एजेंटों के लिए एकमात्र स्वतंत्र क्रेडेंशियल प्रॉक्सी: अपना स्वयं का वॉल्ट पृथक्करण और न्यूनतम विशेषाधिकार अनुरोध नीतियां। आपकी चाबियाँ वहीं रहती हैं जहाँ आप पहले से रखते हैं, एजेंट की मेमोरी में कभी नहीं। 1Password, keychain, keepassxc और कई अन्य के साथ संगत।
🔱 एक्वामैन
🔱 एआई एजेंटों के लिए एकमात्र स्वतंत्र क्रेडेंशियल प्रॉक्सी: अपने-खुद-के-वॉल्ट पृथक्करण और न्यूनतम-विशेषाधिकार अनुरोध नीतियां लाएं। आपकी चाबियां वहीं रहती हैं जहां आप पहले से रखते हैं, एजेंट की मेमोरी में कभी नहीं। 1Password, keychain, keepassxc और कई अन्य के साथ संगत।
आप Claude Code, OpenClaw, या Hermes सेट करते हैं, और अब आप .env फाइलों को घूर रहे हैं जिनमें आपकी कीमती API कुंजियां सादे पाठ में पड़ी हैं। आप लेख पढ़ते हैं। आप जानते हैं कि जब कोई एजेंट प्रॉम्प्ट-इंजेक्ट हो जाता है तो क्या होता है। हम समझते हैं।
Aquaman इसे तीन रक्षा परतों के साथ ठीक करता है:
- प्रक्रिया पृथक्करण: API कुंजियां एक अलग प्रॉक्सी प्रक्रिया में रहती हैं। एजेंट उन्हें कभी नहीं देखता। एजेंट में RCE भी क्रेडेंशियल तक नहीं पहुंच सकता। वे एक अलग एड्रेस स्पेस में हैं।
- अनुरोध नीतियां: प्रति-सेवा नियम नियंत्रित करते हैं कि एजेंट किन एंडपॉइंट्स को कॉल कर सकता है। व्यवस्थापक API को ब्लॉक करें, विलोपन को रोकें, ड्राफ्ट की अनुमति दें लेकिन भेजने से रोकें। अस्वीकृत अनुरोधों को कभी वास्तविक क्रेडेंशियल नहीं मिलते।
- छेड़छाड़-प्रकट ऑडिट: प्रत्येक क्रेडेंशियल उपयोग SHA-256 हैश चेन के साथ लॉग किया जाता है। आप साबित कर सकते हैं कि क्या एक्सेस किया गया था और बाद में छेड़छाड़ का पता लगा सकते हैं।
अपना रास्ता चुनें
Aquaman चार समन्वित पैकेजों के रूप में आता है, एक वॉल्ट + एक डेमॉन साझा करता है। केवल वही इंस्टॉल करें जिसकी आपको आवश्यकता है:
| पैकेज | यह क्या करता है | कब इंस्टॉल करें |
|---|---|---|
aquaman-proxy | कोर: वॉल्ट, डेमॉन, ऑडिट, नीति, CLI। वह टुकड़ा जो सभी को चाहिए। | हमेशा। |
aquaman-plugin | OpenClaw गेटवे एडाप्टर। गेटवे स्टार्टअप पर प्रॉक्सी स्पॉन करता है; चैनल ट्रैफ़िक को इंटरसेप्ट करता है; 5 ऑथ मोड में 25 अंतर्निहित सेवाएं। | यदि आप OpenClaw गेटवे चलाते हैं। https://clawhub.ai/plugins/aquaman-plugin पर भी उपलब्ध |
aquaman-coder | AI कोडिंग-एजेंट एडाप्टर। प्रोजेक्ट-स्कोप्ड aquaman://service/key संदर्भ प्रति Bash टूल कॉल हल होते हैं। | यदि आप Claude Code (आज) उपयोग करते हैं - Codex / OpenCode / Cursor की योजना है। |
aquaman-hermes | Hermes एजेंट-होस्ट प्लगइन (Python, PyPI पर)। Hermes को एक ऑप्ट-इन, टोकन-गेटेड लूपबैक लिसनर पर अपने मूल ANTHROPIC_BASE_URL/OPENAI_BASE_URL के माध्यम से इंगित करता है; एक इन-सेशन /aquaman-status कमांड, टूल और हेल्थ प्रोब जोड़ता है। पृथक्करण प्रॉक्सी-पक्ष है; प्लगइन के पास कोई क्रेडेंशियल नहीं है। | यदि आप Hermes एजेंट होस्ट चलाते हैं। pip install aquaman-hermes |
एक एकल aquaman CLI सभी चारों को सामने लाता है: वॉल्ट और ऑडिट के लिए शीर्ष-स्तरीय कमांड, OpenClaw एकीकरण के लिए aquaman openclaw ..., कोडिंग-एजेंट एकीकरण के लिए aquaman coder ... (हुड के नीचे aquaman-coder को सौंपता है) और Hermes Python पैकेज के लिए aquaman hermes ... भी।
त्वरित प्रारंभ
aquaman help, aquaman doctor आपके मित्र हैं।
1. केवल वॉल्ट (सिर्फ प्रॉक्सी + आपके रहस्य)
npm install -g aquaman-proxy
aquaman setup # बैकएंड विजार्ड + स्टोर कुंजियां
aquaman daemon & # प्रॉक्सी शुरू करें
aquaman credentials list # सत्यापित करें
प्रॉक्सी ~/.aquaman/proxy.sock (UDS, chmod 0o600) पर सुनता है। किसी भी टूल को http://aquaman.local/<service>/<path> पर इंगित करें और प्रॉक्सी आपके चुने हुए वॉल्ट बैकएंड से उस सेवा के लिए ऑथ हेडर इंजेक्ट करता है।
2. OpenClaw गेटवे
openclaw plugins install aquaman-plugin # 1. प्लगइन + प्रॉक्सी इंस्टॉल करें
openclaw aquaman setup # 2. बैकएंड + कुंजियां + प्लगइन वायर-अप
openclaw # 3. हो गया - प्रॉक्सी स्वचालित रूप से शुरू होता है
समस्या निवारण: openclaw aquaman doctor।
सीधे npm का उपयोग कर रहे हैं? npm install -g aquaman-proxy && aquaman openclaw setup वही करता है - प्रॉक्सी CLI स्थापित करता है, आपकी कुंजियां संग्रहीत करता है, प्लगइन को ~/.openclaw/extensions/aquaman-plugin/ में स्थापित करता है, और क्रेडेंशियल वायर करता है (OpenClaw ≥ 2026.6.5 पर SecretRef संदर्भ, पुराने संस्करणों पर auth-profiles.json प्लेसहोल्डर)।
प्लगइन का HTTP इंटरसेप्टर केवल अपने services कॉन्फ़िग में सेवाओं के लिए ट्रैफ़िक को रीडायरेक्ट करता है (डिफ़ॉल्ट रूप से Anthropic + OpenAI)। openclaw.json में प्लगइन कॉन्फ़िग के अंतर्गत और जोड़ें - समर्थित चैनलों में Slack, Discord, Telegram, MS Teams, Matrix, LINE, Twitch, Twilio, BlueBubbles, Mattermost, Nostr, Tlon, Feishu, Google Chat, ElevenLabs, xAI, Cloudflare AI गेटवे, Mistral, Hugging Face और अधिक (कुल 25) शामिल हैं।
3. AI कोडिंग एजेंट (आज Claude Code)
npm install -g aquaman-proxy aquaman-coder # 1. डेमॉन + एडाप्टर इंस्टॉल करें
aquaman setup # 2. वॉल्ट विजार्ड
aquaman daemon & # 3. प्रॉक्सी शुरू करें
aquaman coder project add my-app --path ~/code/my-app \
--env ANTHROPIC_API_KEY=aquaman://anthropic/api_key \
--env GITHUB_TOKEN=aquaman://github/token # 4. एक प्रोजेक्ट घोषित करें
aquaman coder setup claude-code # 5. Claude Code हुक वायर करें
aquaman doctor # 6. सत्यापित करें - दोनों वॉल्ट + कोडर हरा दिखना चाहिए
इसे स्वयं देखें (30 सेकंड का आहा): Claude Code को पुनरारंभ करें, ~/code/my-app के अंदर एक नया सत्र खोलें, और एजेंट को चलाने के लिए कहें:
printenv | grep ANTHROPIC_API_KEY
आप इसे ट्रांसक्रिप्ट में देखेंगे:
ANTHROPIC_API_KEY=[REDACTED:injected-value]
⏺ ANTHROPIC_API_KEY सेट है और उपलब्ध है (aquaman वॉल्ट के माध्यम से इंजेक्ट किया गया)।
चाइल्ड प्रक्रिया ने वास्तविक कुंजी देखी (आपके परीक्षण, बिल्ड, MCP सर्वर, आयात स्क्रिप्ट - जिसे भी इसकी आवश्यकता है वह काम करता है)। एजेंट - वह चीज़ जो तय करती है कि आपकी मशीन पर कौन सा कोड चलाना है - कभी मान नहीं देखता, और इसलिए न तो वार्तालाप इतिहास, न ही मॉडल प्रदाता के लॉग, न ही कोई जो बाद में आपके टर्मिनल का स्क्रीनशॉट लेता है।
इसे अपने स्वयं के टर्मिनल से भी उपयोग करें। वही रैपर एजेंट के बिना काम करता है। बस एक कवर किए गए प्रोजेक्ट में cd करें और अपने कमांड को उपसर्ग करें:
cd ~/code/
aquaman-coder exec -- python app/scripts/import.py
वही env इंजेक्शन, stdout/stderr पर वही रिडक्शन। इसे Makefile लक्ष्यों, शेल उपनामों, या CI रनर में डालें - कहीं भी जहां आप अन्यथा .env फाइल तक पहुंचते।
जब Claude Code ~/code/my-app में Bash टूल चलाता है, तो aquaman का हुक updatedInput.command के माध्यम से कमांड को aquaman-coder exec के अंतर्गत लपेटने के लिए फिर से लिखता है। वह रैपर:
- ब्रोकर के माध्यम से प्रत्येक
aquaman://service/keyसंदर्भ को हल करता है (POST /broker/resolveUDS पर)। क्रेडेंशियल एक कमांड के लिए सामग्रीबद्ध होते हैं, एजेंट के जीवनकाल के लिए नहीं। - प्रत्येक हल किए गए मान के लिए एक मान-आधारित पैटर्न के साथ stdout/stderr को एक रिडक्टर के माध्यम से पाइप करता है: जो भी स्ट्रिंग इंजेक्ट की गई थी वह रिडैक्ट हो जाती है, चाहे आकार कुछ भी हो (Atlassian टोकन, Notion रहस्य, आंतरिक-API कुंजियां - उनमें से किसी को ज्ञात प्रदाता प्रारूप से मेल खाने की आवश्यकता नहीं है)। सामान्य आकार-आधारित पैटर्न (sk-ant-, ghp_, sk_live_, AKIA…, JWT, PEM ब्लॉक, ATATT3xF…) अभी भी उन रहस्यों के लिए गहराई में रक्षा के रूप में चलते हैं जो चाइल्ड सतह पर लाता है जिन्हें हमने इंजेक्ट नहीं किया।
- कमांड से बाहर निकलने पर साफ करता है।
4. Hermes (एजेंट होस्ट)
Hermes एक विदेशी (Python) होस्ट है जिसमें इंजेक्ट करने के लिए कोई ट्रांसपोर्ट हुक नहीं है, इसलिए पृथक्करण प्रॉक्सी-पक्ष किया जाता है: प्रॉक्सी एक ऑप्ट-इन, टोकन-गेटेड लूपबैक लिसनर को उजागर करता है और Hermes को अपने env वेरिएबल्स के माध्यम से इसकी ओर इंगित किया जाता है।
npm install -g aquaman-proxy # 1. डेमॉन इंस्टॉल करें
aquaman setup # 2. वॉल्ट विजार्ड
aquaman credentials add anthropic api_key sk-ant-... # 3. एक प्रदाता कुंजी संग्रहीत करें
aquaman hermes setup # 4. लूपबैक सक्षम करें + ~/.hermes/.env लिखें
aquaman daemon & # 5. प्रॉक्सी शुरू करें (UDS + लूपबैक)
aquaman hermes doctor # 6. सत्यापित करें - लिसनर + env + वॉल्ट + Hermes
aquaman hermes setup लूपबैक लिसनर को सक्षम करता है, एक प्रति-इंस्टॉल टोकन उत्पन्न करता है, और ~/.hermes/.env में एक aquaman-प्रबंधित ब्लॉक लिखता है (HERMES_HOME का सम्मान करते हुए): मूल ANTHROPIC_BASE_URL/OPENAI_BASE_URL और टोकन के बराबर एक प्लेसहोल्डर api_key। Hermes टोकन को अपनी प्रदाता कुंजी के रूप में भेजता है; प्रॉक्सी इसे हटाता है, आपकी वास्तविक वॉल्ट क्रेडेंशियल इंजेक्ट करता है, और आगे अग्रेषित करता है। केवल LLM प्रदाता (Anthropic, OpenAI) आज।
वैकल्पिक इन-सेशन शुगर - Python प्लगइन Hermes के अंदर एक /aquaman-status कमांड, एक aquaman_status टूल और एक सत्र-प्रारंभ स्वास्थ्य जांच जोड़ता है (कोई क्रेडेंशियल नहीं रखता):
pip install aquaman-hermes # या: uv tool install aquaman-hermes
aquaman-hermes install # प्लगइन को ~/.hermes/plugins/aquaman/ में ड्रॉप करता है
hermes plugins enable aquaman
यह कैसे काम करता है
Agent / OpenClaw / Coding Agent Aquaman Proxy
┌──────────────────────┐ ┌──────────────────────┐
│ │ │ │
│ ANTHROPIC_BASE_URL │═══ UDS / HTTP ════>│ Keychain / 1Pass / │
│ = aquaman.local │ │ Vault / Encrypted │
│ │<══════════════════ │ │
│ fetch() interceptor │═══ broker:resolve │ + Policy enforced │
│ (channel APIs) │ │ + Auth injected: │
│ │ │ header / url-path │
│ No credentials. │ ~/.aquaman/ │ basic / oauth │
│ No open ports. │ proxy.sock │ │
│ Nothing to steal. │ (chmod 0o600) │ │
└──────────────────────┘ └──┬─────────┬─────────┘
│ │
│ ▼
│ ~/.aquaman/audit/
│ (hash-chained)
▼
api.anthropic.com
api.telegram.org
slack.com/api …
- स्टोर करें: क्रेडेंशियल उस वॉल्ट बैकएंड में रहते हैं जिसे आप पहले से चलाते हैं - कोई हाउस वॉल्ट नहीं (Keychain, 1Password, HashiCorp Vault, Bitwarden, KeePassXC, systemd-creds, encrypted-file)।
- नीति: प्रॉक्सी क्रेडेंशियल को छूने से पहले विधि + पथ नियमों की जांच करता है। अस्वीकृत अनुरोधों को
403मिलता है, कभी वास्तविक ऑथ हेडर नहीं। - इंजेक्ट करें: प्रॉक्सी क्रेडेंशियल देखता है और आगे बढ़ाने से पहले ऑथ हेडर जोड़ता है। 25 अंतर्निहित सेवाएं, 4 इंजेक्टिंग ऑथ मोड (हेडर, URL-पथ, HTTP बेसिक, OAuth); एक 5वां,
none, केवल-विश्राम है (प्रॉक्सी ट्रैफ़िक को अस्वीकार करता है)। - ब्रोकर (कोडर पथ):
POST /broker/resolveप्रति टूल कॉल एक क्रेडेंशियल सामग्रीबद्ध करता है, एक एकल कमांड के env तक सीमित, फिर समाप्त हो जाता है। - ऑडिट: प्रत्येक क्रेडेंशियल उपयोग SHA-256 हैश चेन के साथ लॉग किया जाता है।
एजेंट कभी केवल एक संतरी होस्टनाम (aquaman.local) या एक प्लेसहोल्डर मार्कर (aquaman-proxy-managed) देखता है। यह कभी वास्तविक कुंजी नहीं देखता है, और अन्य प्रक्रियाओं द्वारा जांच करने के लिए कोई TCP पोर्ट खुला नहीं है।
सुरक्षा मॉडल
| परत | यह क्या करता है | यह क्या रोकता है |
|---|---|---|
| प्रक्रिया पृथक्करण | क्रेडेंशियल अलग प्रक्रिया में, यूनिक्स डोमेन सॉकेट (chmod 0o600) के माध्यम से जुड़े | समझौता एजेंट कुंजियां नहीं पढ़ सकता - अलग एड्रेस स्पेस, जांच करने के लिए कोई TCP पोर्ट नहीं |
| सेवा अनुमतिसूची | proxiedServices नियंत्रित करता है कि एजेंट किन API तक पहुंच सकता है | एजेंट उन सेवाओं से बात नहीं कर सकता जिन्हें आपने अधिकृत नहीं किया |
| अनुरोध नीतियां | प्रति सेवा विधि + पथ नियम, क्रेडेंशियल इंजेक्शन से पहले लागू | एजेंट Anthropic तक पहुंच सकता है लेकिन इसके व्यवस्थापक API तक नहीं; ईमेल का ड्राफ्ट बना सकता है लेकिन भेज नहीं सकता |
| ऑडिट ट्रेल | प्रत्येक क्रेडेंशियल उपयोग के SHA-256 हैश-चेन लॉग | घटना के बाद फोरेंसिक, छेड़छाड़ का पता लगाना, अनुपालन साक्ष्य |
| प्रति-टूल-कॉल ब्रोकर (कोडर) | aquaman-coder exec एक बार में एक कमांड के लिए क्रेडेंशियल सामग्रीबद्ध करता है | क्रेडेंशियल एजेंट के शेल वातावरण में नहीं फैलते |
| आउटपुट रिडक्शन (कोडर) | aquaman-coder exec stdout/stderr को एक रिडक्टर के माध्यम से पाइप करता है जो प्रत्येक मान को शब्दशः हटाता है जिसे उसने अभी इंजेक्ट किया - साथ ही बैकअप के रूप में सामान्य प्रदाता पैटर्न | यहां तक कि मनमाने, आकारहीन क्रेडेंशियल भी एजेंट प्रतिलेख तक नहीं पहुंचते |
विस्तृत मॉडल - प्रति-एकीकरण विशिष्टताएं (HTTP इंटरसेप्टर स्कोप, ऑथ प्रोफाइल, स्कैनर निष्कर्ष, ClawScan प्रकाशक नोट) - packages/plugin/README.md और packages/coder/README.md में रहते हैं।
अनुपालन मुद्रा
Aquaman test/compliance/ के अंतर्गत चलने योग्य अनुरूपता परीक्षण भेजता है जो मैप किए गए हैं:
- MITRE ATLAS v5.4.0: तकनीक AML.T0055, T0012, T0062, T0090, T0098 (
test/compliance/atlas/) - NIST SP 800-53 Rev 5: IA-5, AC-3, AC-6, AU-2/9/10, SC-12/28, SI-10 (
test/compliance/nist/)
साथ ही CISA/पांच-आंखों "एजेंटिक AI सेवाओं का सावधानीपूर्वक अपनाना" (अप्रैल 2026), CSA MAESTRO, और एजेंटिक एप्लिकेशन के लिए OWASP टॉप 10 के लिए संरेखण कथन। परीक्षण npm test के भाग के रूप में चलते हैं। मैपिंग के लिए docs/compliance/ देखें।
अनुरोध नीतियां
OAuth स्कोप "ईमेल का ड्राफ्ट बनाएं" और "ईमेल भेजें" के बीच अंतर नहीं कर सकते। वे दोनों gmail.send हैं। अनुरोध नीतियां उस अंतर को भरती हैं।
# ~/.aquaman/config.yaml
policy:
anthropic:
defaultAction: allow
rules:
- method: "*"
path: "/v1/organizations/**"
action: deny # व्यवस्थापक/बिलिंग API को ब्लॉक करें
openai:
defaultAction: allow
rules:
- method: "*"
path: "/v1/organization/**"
action: deny
- method: DELETE
path: "/v1/**"
action: deny # कोई विलोपन नहीं
slack:
defaultAction: allow
rules:
- method: "*"
path: "/admin.*"
action: deny
gmail:
defaultAction: allow
rules:
- method: POST
path: "/v1/users/*/messages/send"
action: deny # ड्राफ्ट ठीक हैं, भेजना अवरुद्ध
- कोई नीति नहीं = सभी को अनुमति दें (पिछड़ा संगत)
- पहला मिलान जीतता है: नियम ऊपर से नीचे मूल्यांकन किए जाते हैं, अमिलान अनुरोध
defaultActionमें आते हैं - ऑथ से पहले अस्वीकृत: अवरुद्ध अनुरोधों को कभी वास्तविक क्रेडेंशियल नहीं मिलते
- पथ ग्लोब:
*एक खंड के भीतर मेल खाता है,**शून्य या अधिक खंडों से मेल खाता है aquaman setupसंग्रहीत सेवाओं (anthropic,openai,slack,gmail) के लिए सुरक्षित डिफ़ॉल्ट लागू करता है।aquaman policy list/aquaman policy test <svc> <method> <path>निरीक्षण / ड्राई-रन के लिए।
क्रेडेंशियल बैकएंड
अपना खुद का वॉल्ट लाएं - aquaman के पास कोई हाउस स्टोर नहीं है। वह बैकएंड चुनें जिसे आप पहले से चलाते हैं; रहस्य वहीं रहते हैं, और प्रॉक्सी उन्हें जगह पर पढ़ता है।
| बैकएंड | सबसे अच्छा इसके लिए | सेटअप |
|---|---|---|
keychain | macOS पर स्थानीय विकास (डिफ़ॉल्ट) | बॉक्स से बाहर काम करता है |
encrypted-file | Linux, WSL2, CI/CD | AES-256-GCM, पासवर्ड-संरक्षित |
keepassxc | मौजूदा KeePass उपयोगकर्ता | AQUAMAN_KEEPASS_PASSWORD या कुंजी फ़ाइल सेट करें |
1password | टीम क्रेडेंशियल साझाकरण | brew install 1password-cli && op signin — अनअटेंडेड एजेंटों के लिए एक सेवा खाता (OP_SERVICE_ACCOUNT_TOKEN) का उपयोग करें |
vault | एंटरप्राइज रहस्य प्रबंधन | VAULT_ADDR + VAULT_TOKEN सेट करें |
systemd-creds | systemd ≥ 256 के साथ Linux | TPM2-समर्थित, रूट की आवश्यकता नहीं |
bitwarden | Bitwarden उपयोगकर्ता | bw login && export BW_SESSION=$(bw unlock --raw) |
aquaman setup एक समझदार डिफ़ॉल्ट का स्वतः पता लगाता है (macOS → keychain; Linux → keychain यदि libsecret, अन्यथा systemd-creds यदि systemd ≥ 256, अन्यथा encrypted-file)।
encrypted-file मूल कीरिंग के बिना हेडलेस Linux/CI वातावरण के लिए अंतिम उपाय है। Linux पर बेहतर सुरक्षा के लिए, libsecret-1-dev (GNOME कीरिंग) स्थापित करें, systemd-creds (TPM2 बाइंडिंग) का उपयोग करें, या 1Password/Vault का उपयोग करें।
क्रेडेंशियल कैशिंग (v0.13.1+)
प्रति-पहुंच लागत वाले बैकएंड — 1password (डेस्कटॉप-ऐप मोड में प्रति पढ़ने पर एक बायोमेट्रिक प्रॉम्प्ट), bitwarden (~1-2 s CLI स्पॉन), vault (एक HTTP राउंड-ट्रिप) — डिफ़ॉल्ट रूप से डेमॉन की मेमोरी में 15 मिनट के लिए कैश किए जाते हैं, ताकि व्यस्त एजेंट सत्र प्रति विंडो में एक बार वॉल्ट को अनलॉक करे, प्रति अनुरोध नहीं। अन्य बैकएंड पहले से ही तेज़ हैं या आंतरिक रूप से कैश करते हैं, इसलिए उनके लिए कैशिंग डिफ़ॉल्ट रूप से बंद है। ~/.aquaman/config.yaml में credentials.cacheTtlSeconds (या AQUAMAN_CACHE_TTL) के साथ ट्यून करें; 0 अक्षम करता है।
ईमानदार व्यापार-बंद: प्रति-पहुंच बायोमेट्रिक प्रॉम्प्ट एक उपयोगकर्ता-उपस्थिति जांच है, और कैश TTL विंडो के लिए प्रति-पहुंच उपस्थिति को हटा देता है। अनअटेंडेड एजेंटों के लिए वह प्रॉम्प्ट कभी उत्तर नहीं दिया जाता — यह वॉल्ट को सादे पाठ .env के लिए छोड़ देता है, जो सख्ती से बदतर है। कैश पृथक्करण सीमा को नहीं हिलाता: मान केवल प्रॉक्सी प्रक्रिया में रहते हैं (जहां वे पहले से हर अनुरोध पर पारगमन करते हैं), कभी डिस्क पर नहीं लिखे जाते हैं, और जब आप aquaman credentials add के माध्यम से रोटेट करते हैं तो तुरंत अमान्य हो जाते हैं। लेखन हमेशा आपके वॉल्ट में जाते हैं। test/compliance/cache-residency.test.ts में अनुरूपता-परीक्षण किया गया। 1Password के साथ शून्य प्रॉम्प्ट के लिए, aquaman वॉल्ट तक सीमित एक सेवा खाते का उपयोग करें — aquaman doctor आपको वहां इंगित करेगा।
लाइसेंस
MIT - LICENSE देखें।