अपडेट पर वापस जाएँ
New releaseAug 20, 2026

aquaman v0.14.1

🔱 AI एजेंटों के लिए एकमात्र स्वतंत्र क्रेडेंशियल प्रॉक्सी: अपना स्वयं का वॉल्ट पृथक्करण और न्यूनतम विशेषाधिकार अनुरोध नीतियां। आपकी चाबियाँ वहीं रहती हैं जहाँ आप पहले से रखते हैं, एजेंट की मेमोरी में कभी नहीं। 1Password, keychain, keepassxc और कई अन्य के साथ संगत।

साझा करें

🔱 एक्वामैन

CI codecov npm version npm downloads सुरक्षा: प्रक्रिया पृथक्करण TypeScript लाइसेंस: MIT

🔱 एआई एजेंटों के लिए एकमात्र स्वतंत्र क्रेडेंशियल प्रॉक्सी: अपने-खुद-के-वॉल्ट पृथक्करण और न्यूनतम-विशेषाधिकार अनुरोध नीतियां लाएं। आपकी चाबियां वहीं रहती हैं जहां आप पहले से रखते हैं, एजेंट की मेमोरी में कभी नहीं। 1Password, keychain, keepassxc और कई अन्य के साथ संगत।

आप Claude Code, OpenClaw, या Hermes सेट करते हैं, और अब आप .env फाइलों को घूर रहे हैं जिनमें आपकी कीमती API कुंजियां सादे पाठ में पड़ी हैं। आप लेख पढ़ते हैं। आप जानते हैं कि जब कोई एजेंट प्रॉम्प्ट-इंजेक्ट हो जाता है तो क्या होता है। हम समझते हैं।

Aquaman इसे तीन रक्षा परतों के साथ ठीक करता है:

  1. प्रक्रिया पृथक्करण: API कुंजियां एक अलग प्रॉक्सी प्रक्रिया में रहती हैं। एजेंट उन्हें कभी नहीं देखता। एजेंट में RCE भी क्रेडेंशियल तक नहीं पहुंच सकता। वे एक अलग एड्रेस स्पेस में हैं।
  2. अनुरोध नीतियां: प्रति-सेवा नियम नियंत्रित करते हैं कि एजेंट किन एंडपॉइंट्स को कॉल कर सकता है। व्यवस्थापक API को ब्लॉक करें, विलोपन को रोकें, ड्राफ्ट की अनुमति दें लेकिन भेजने से रोकें। अस्वीकृत अनुरोधों को कभी वास्तविक क्रेडेंशियल नहीं मिलते।
  3. छेड़छाड़-प्रकट ऑडिट: प्रत्येक क्रेडेंशियल उपयोग SHA-256 हैश चेन के साथ लॉग किया जाता है। आप साबित कर सकते हैं कि क्या एक्सेस किया गया था और बाद में छेड़छाड़ का पता लगा सकते हैं।

अपना रास्ता चुनें

Aquaman चार समन्वित पैकेजों के रूप में आता है, एक वॉल्ट + एक डेमॉन साझा करता है। केवल वही इंस्टॉल करें जिसकी आपको आवश्यकता है:

पैकेजयह क्या करता हैकब इंस्टॉल करें
aquaman-proxyकोर: वॉल्ट, डेमॉन, ऑडिट, नीति, CLI। वह टुकड़ा जो सभी को चाहिए।हमेशा।
aquaman-pluginOpenClaw गेटवे एडाप्टर। गेटवे स्टार्टअप पर प्रॉक्सी स्पॉन करता है; चैनल ट्रैफ़िक को इंटरसेप्ट करता है; 5 ऑथ मोड में 25 अंतर्निहित सेवाएं।यदि आप OpenClaw गेटवे चलाते हैं। https://clawhub.ai/plugins/aquaman-plugin पर भी उपलब्ध
aquaman-coderAI कोडिंग-एजेंट एडाप्टर। प्रोजेक्ट-स्कोप्ड aquaman://service/key संदर्भ प्रति Bash टूल कॉल हल होते हैं।यदि आप Claude Code (आज) उपयोग करते हैं - Codex / OpenCode / Cursor की योजना है।
aquaman-hermesHermes एजेंट-होस्ट प्लगइन (Python, PyPI पर)। Hermes को एक ऑप्ट-इन, टोकन-गेटेड लूपबैक लिसनर पर अपने मूल ANTHROPIC_BASE_URL/OPENAI_BASE_URL के माध्यम से इंगित करता है; एक इन-सेशन /aquaman-status कमांड, टूल और हेल्थ प्रोब जोड़ता है। पृथक्करण प्रॉक्सी-पक्ष है; प्लगइन के पास कोई क्रेडेंशियल नहीं है।यदि आप Hermes एजेंट होस्ट चलाते हैं। pip install aquaman-hermes

एक एकल aquaman CLI सभी चारों को सामने लाता है: वॉल्ट और ऑडिट के लिए शीर्ष-स्तरीय कमांड, OpenClaw एकीकरण के लिए aquaman openclaw ..., कोडिंग-एजेंट एकीकरण के लिए aquaman coder ... (हुड के नीचे aquaman-coder को सौंपता है) और Hermes Python पैकेज के लिए aquaman hermes ... भी।

त्वरित प्रारंभ

aquaman help, aquaman doctor आपके मित्र हैं।

1. केवल वॉल्ट (सिर्फ प्रॉक्सी + आपके रहस्य)

npm install -g aquaman-proxy
aquaman setup                                # बैकएंड विजार्ड + स्टोर कुंजियां
aquaman daemon &                             # प्रॉक्सी शुरू करें
aquaman credentials list                     # सत्यापित करें

प्रॉक्सी ~/.aquaman/proxy.sock (UDS, chmod 0o600) पर सुनता है। किसी भी टूल को http://aquaman.local/<service>/<path> पर इंगित करें और प्रॉक्सी आपके चुने हुए वॉल्ट बैकएंड से उस सेवा के लिए ऑथ हेडर इंजेक्ट करता है।

2. OpenClaw गेटवे

openclaw plugins install aquaman-plugin           # 1. प्लगइन + प्रॉक्सी इंस्टॉल करें
openclaw aquaman setup                            # 2. बैकएंड + कुंजियां + प्लगइन वायर-अप
openclaw                                          # 3. हो गया - प्रॉक्सी स्वचालित रूप से शुरू होता है

समस्या निवारण: openclaw aquaman doctor

सीधे npm का उपयोग कर रहे हैं? npm install -g aquaman-proxy && aquaman openclaw setup वही करता है - प्रॉक्सी CLI स्थापित करता है, आपकी कुंजियां संग्रहीत करता है, प्लगइन को ~/.openclaw/extensions/aquaman-plugin/ में स्थापित करता है, और क्रेडेंशियल वायर करता है (OpenClaw ≥ 2026.6.5 पर SecretRef संदर्भ, पुराने संस्करणों पर auth-profiles.json प्लेसहोल्डर)।

प्लगइन का HTTP इंटरसेप्टर केवल अपने services कॉन्फ़िग में सेवाओं के लिए ट्रैफ़िक को रीडायरेक्ट करता है (डिफ़ॉल्ट रूप से Anthropic + OpenAI)। openclaw.json में प्लगइन कॉन्फ़िग के अंतर्गत और जोड़ें - समर्थित चैनलों में Slack, Discord, Telegram, MS Teams, Matrix, LINE, Twitch, Twilio, BlueBubbles, Mattermost, Nostr, Tlon, Feishu, Google Chat, ElevenLabs, xAI, Cloudflare AI गेटवे, Mistral, Hugging Face और अधिक (कुल 25) शामिल हैं।

3. AI कोडिंग एजेंट (आज Claude Code)

npm install -g aquaman-proxy aquaman-coder        # 1. डेमॉन + एडाप्टर इंस्टॉल करें
aquaman setup                                      # 2. वॉल्ट विजार्ड
aquaman daemon &                                   # 3. प्रॉक्सी शुरू करें

aquaman coder project add my-app --path ~/code/my-app \
  --env ANTHROPIC_API_KEY=aquaman://anthropic/api_key \
  --env GITHUB_TOKEN=aquaman://github/token         # 4. एक प्रोजेक्ट घोषित करें
aquaman coder setup claude-code                    # 5. Claude Code हुक वायर करें
aquaman doctor                                     # 6. सत्यापित करें - दोनों वॉल्ट + कोडर हरा दिखना चाहिए

इसे स्वयं देखें (30 सेकंड का आहा): Claude Code को पुनरारंभ करें, ~/code/my-app के अंदर एक नया सत्र खोलें, और एजेंट को चलाने के लिए कहें:

printenv | grep ANTHROPIC_API_KEY

आप इसे ट्रांसक्रिप्ट में देखेंगे:

ANTHROPIC_API_KEY=[REDACTED:injected-value]

⏺ ANTHROPIC_API_KEY सेट है और उपलब्ध है (aquaman वॉल्ट के माध्यम से इंजेक्ट किया गया)।

चाइल्ड प्रक्रिया ने वास्तविक कुंजी देखी (आपके परीक्षण, बिल्ड, MCP सर्वर, आयात स्क्रिप्ट - जिसे भी इसकी आवश्यकता है वह काम करता है)। एजेंट - वह चीज़ जो तय करती है कि आपकी मशीन पर कौन सा कोड चलाना है - कभी मान नहीं देखता, और इसलिए न तो वार्तालाप इतिहास, न ही मॉडल प्रदाता के लॉग, न ही कोई जो बाद में आपके टर्मिनल का स्क्रीनशॉट लेता है।

इसे अपने स्वयं के टर्मिनल से भी उपयोग करें। वही रैपर एजेंट के बिना काम करता है। बस एक कवर किए गए प्रोजेक्ट में cd करें और अपने कमांड को उपसर्ग करें:

cd ~/code/
aquaman-coder exec -- python app/scripts/import.py

वही env इंजेक्शन, stdout/stderr पर वही रिडक्शन। इसे Makefile लक्ष्यों, शेल उपनामों, या CI रनर में डालें - कहीं भी जहां आप अन्यथा .env फाइल तक पहुंचते।

जब Claude Code ~/code/my-app में Bash टूल चलाता है, तो aquaman का हुक updatedInput.command के माध्यम से कमांड को aquaman-coder exec के अंतर्गत लपेटने के लिए फिर से लिखता है। वह रैपर:

  • ब्रोकर के माध्यम से प्रत्येक aquaman://service/key संदर्भ को हल करता है (POST /broker/resolve UDS पर)। क्रेडेंशियल एक कमांड के लिए सामग्रीबद्ध होते हैं, एजेंट के जीवनकाल के लिए नहीं।
  • प्रत्येक हल किए गए मान के लिए एक मान-आधारित पैटर्न के साथ stdout/stderr को एक रिडक्टर के माध्यम से पाइप करता है: जो भी स्ट्रिंग इंजेक्ट की गई थी वह रिडैक्ट हो जाती है, चाहे आकार कुछ भी हो (Atlassian टोकन, Notion रहस्य, आंतरिक-API कुंजियां - उनमें से किसी को ज्ञात प्रदाता प्रारूप से मेल खाने की आवश्यकता नहीं है)। सामान्य आकार-आधारित पैटर्न (sk-ant-, ghp_, sk_live_, AKIA…, JWT, PEM ब्लॉक, ATATT3xF…) अभी भी उन रहस्यों के लिए गहराई में रक्षा के रूप में चलते हैं जो चाइल्ड सतह पर लाता है जिन्हें हमने इंजेक्ट नहीं किया।
  • कमांड से बाहर निकलने पर साफ करता है।

4. Hermes (एजेंट होस्ट)

Hermes एक विदेशी (Python) होस्ट है जिसमें इंजेक्ट करने के लिए कोई ट्रांसपोर्ट हुक नहीं है, इसलिए पृथक्करण प्रॉक्सी-पक्ष किया जाता है: प्रॉक्सी एक ऑप्ट-इन, टोकन-गेटेड लूपबैक लिसनर को उजागर करता है और Hermes को अपने env वेरिएबल्स के माध्यम से इसकी ओर इंगित किया जाता है।

npm install -g aquaman-proxy                       # 1. डेमॉन इंस्टॉल करें
aquaman setup                                      # 2. वॉल्ट विजार्ड
aquaman credentials add anthropic api_key sk-ant-... # 3. एक प्रदाता कुंजी संग्रहीत करें

aquaman hermes setup                               # 4. लूपबैक सक्षम करें + ~/.hermes/.env लिखें
aquaman daemon &                                   # 5. प्रॉक्सी शुरू करें (UDS + लूपबैक)
aquaman hermes doctor                              # 6. सत्यापित करें - लिसनर + env + वॉल्ट + Hermes

aquaman hermes setup लूपबैक लिसनर को सक्षम करता है, एक प्रति-इंस्टॉल टोकन उत्पन्न करता है, और ~/.hermes/.env में एक aquaman-प्रबंधित ब्लॉक लिखता है (HERMES_HOME का सम्मान करते हुए): मूल ANTHROPIC_BASE_URL/OPENAI_BASE_URL और टोकन के बराबर एक प्लेसहोल्डर api_key। Hermes टोकन को अपनी प्रदाता कुंजी के रूप में भेजता है; प्रॉक्सी इसे हटाता है, आपकी वास्तविक वॉल्ट क्रेडेंशियल इंजेक्ट करता है, और आगे अग्रेषित करता है। केवल LLM प्रदाता (Anthropic, OpenAI) आज।

वैकल्पिक इन-सेशन शुगर - Python प्लगइन Hermes के अंदर एक /aquaman-status कमांड, एक aquaman_status टूल और एक सत्र-प्रारंभ स्वास्थ्य जांच जोड़ता है (कोई क्रेडेंशियल नहीं रखता):

pip install aquaman-hermes            # या: uv tool install aquaman-hermes
aquaman-hermes install                # प्लगइन को ~/.hermes/plugins/aquaman/ में ड्रॉप करता है
hermes plugins enable aquaman

यह कैसे काम करता है

Agent / OpenClaw / Coding Agent             Aquaman Proxy
┌──────────────────────┐                    ┌──────────────────────┐
│                      │                    │                      │
│  ANTHROPIC_BASE_URL  │═══ UDS / HTTP ════>│  Keychain / 1Pass /  │
│  = aquaman.local     │                    │  Vault / Encrypted   │
│                      │<══════════════════ │                      │
│  fetch() interceptor │═══ broker:resolve  │  + Policy enforced   │
│   (channel APIs)     │                    │  + Auth injected:    │
│                      │                    │    header / url-path │
│  No credentials.     │  ~/.aquaman/       │    basic / oauth     │
│  No open ports.      │  proxy.sock        │                      │
│  Nothing to steal.   │  (chmod 0o600)     │                      │
└──────────────────────┘                    └──┬─────────┬─────────┘
                                               │         │
                                               │         ▼
                                               │  ~/.aquaman/audit/
                                               │  (hash-chained)
                                               ▼
                                     api.anthropic.com
                                     api.telegram.org
                                     slack.com/api …
  1. स्टोर करें: क्रेडेंशियल उस वॉल्ट बैकएंड में रहते हैं जिसे आप पहले से चलाते हैं - कोई हाउस वॉल्ट नहीं (Keychain, 1Password, HashiCorp Vault, Bitwarden, KeePassXC, systemd-creds, encrypted-file)।
  2. नीति: प्रॉक्सी क्रेडेंशियल को छूने से पहले विधि + पथ नियमों की जांच करता है। अस्वीकृत अनुरोधों को 403 मिलता है, कभी वास्तविक ऑथ हेडर नहीं।
  3. इंजेक्ट करें: प्रॉक्सी क्रेडेंशियल देखता है और आगे बढ़ाने से पहले ऑथ हेडर जोड़ता है। 25 अंतर्निहित सेवाएं, 4 इंजेक्टिंग ऑथ मोड (हेडर, URL-पथ, HTTP बेसिक, OAuth); एक 5वां, none, केवल-विश्राम है (प्रॉक्सी ट्रैफ़िक को अस्वीकार करता है)।
  4. ब्रोकर (कोडर पथ): POST /broker/resolve प्रति टूल कॉल एक क्रेडेंशियल सामग्रीबद्ध करता है, एक एकल कमांड के env तक सीमित, फिर समाप्त हो जाता है।
  5. ऑडिट: प्रत्येक क्रेडेंशियल उपयोग SHA-256 हैश चेन के साथ लॉग किया जाता है।

एजेंट कभी केवल एक संतरी होस्टनाम (aquaman.local) या एक प्लेसहोल्डर मार्कर (aquaman-proxy-managed) देखता है। यह कभी वास्तविक कुंजी नहीं देखता है, और अन्य प्रक्रियाओं द्वारा जांच करने के लिए कोई TCP पोर्ट खुला नहीं है।

सुरक्षा मॉडल

परतयह क्या करता हैयह क्या रोकता है
प्रक्रिया पृथक्करणक्रेडेंशियल अलग प्रक्रिया में, यूनिक्स डोमेन सॉकेट (chmod 0o600) के माध्यम से जुड़ेसमझौता एजेंट कुंजियां नहीं पढ़ सकता - अलग एड्रेस स्पेस, जांच करने के लिए कोई TCP पोर्ट नहीं
सेवा अनुमतिसूचीproxiedServices नियंत्रित करता है कि एजेंट किन API तक पहुंच सकता हैएजेंट उन सेवाओं से बात नहीं कर सकता जिन्हें आपने अधिकृत नहीं किया
अनुरोध नीतियांप्रति सेवा विधि + पथ नियम, क्रेडेंशियल इंजेक्शन से पहले लागूएजेंट Anthropic तक पहुंच सकता है लेकिन इसके व्यवस्थापक API तक नहीं; ईमेल का ड्राफ्ट बना सकता है लेकिन भेज नहीं सकता
ऑडिट ट्रेलप्रत्येक क्रेडेंशियल उपयोग के SHA-256 हैश-चेन लॉगघटना के बाद फोरेंसिक, छेड़छाड़ का पता लगाना, अनुपालन साक्ष्य
प्रति-टूल-कॉल ब्रोकर (कोडर)aquaman-coder exec एक बार में एक कमांड के लिए क्रेडेंशियल सामग्रीबद्ध करता हैक्रेडेंशियल एजेंट के शेल वातावरण में नहीं फैलते
आउटपुट रिडक्शन (कोडर)aquaman-coder exec stdout/stderr को एक रिडक्टर के माध्यम से पाइप करता है जो प्रत्येक मान को शब्दशः हटाता है जिसे उसने अभी इंजेक्ट किया - साथ ही बैकअप के रूप में सामान्य प्रदाता पैटर्नयहां तक कि मनमाने, आकारहीन क्रेडेंशियल भी एजेंट प्रतिलेख तक नहीं पहुंचते

विस्तृत मॉडल - प्रति-एकीकरण विशिष्टताएं (HTTP इंटरसेप्टर स्कोप, ऑथ प्रोफाइल, स्कैनर निष्कर्ष, ClawScan प्रकाशक नोट) - packages/plugin/README.md और packages/coder/README.md में रहते हैं।

अनुपालन मुद्रा

Aquaman test/compliance/ के अंतर्गत चलने योग्य अनुरूपता परीक्षण भेजता है जो मैप किए गए हैं:

  • MITRE ATLAS v5.4.0: तकनीक AML.T0055, T0012, T0062, T0090, T0098 (test/compliance/atlas/)
  • NIST SP 800-53 Rev 5: IA-5, AC-3, AC-6, AU-2/9/10, SC-12/28, SI-10 (test/compliance/nist/)

साथ ही CISA/पांच-आंखों "एजेंटिक AI सेवाओं का सावधानीपूर्वक अपनाना" (अप्रैल 2026), CSA MAESTRO, और एजेंटिक एप्लिकेशन के लिए OWASP टॉप 10 के लिए संरेखण कथन। परीक्षण npm test के भाग के रूप में चलते हैं। मैपिंग के लिए docs/compliance/ देखें।

अनुरोध नीतियां

OAuth स्कोप "ईमेल का ड्राफ्ट बनाएं" और "ईमेल भेजें" के बीच अंतर नहीं कर सकते। वे दोनों gmail.send हैं। अनुरोध नीतियां उस अंतर को भरती हैं।

# ~/.aquaman/config.yaml
policy:
  anthropic:
    defaultAction: allow
    rules:
      - method: "*"
        path: "/v1/organizations/**"
        action: deny          # व्यवस्थापक/बिलिंग API को ब्लॉक करें
  openai:
    defaultAction: allow
    rules:
      - method: "*"
        path: "/v1/organization/**"
        action: deny
      - method: DELETE
        path: "/v1/**"
        action: deny          # कोई विलोपन नहीं
  slack:
    defaultAction: allow
    rules:
      - method: "*"
        path: "/admin.*"
        action: deny
  gmail:
    defaultAction: allow
    rules:
      - method: POST
        path: "/v1/users/*/messages/send"
        action: deny          # ड्राफ्ट ठीक हैं, भेजना अवरुद्ध
  • कोई नीति नहीं = सभी को अनुमति दें (पिछड़ा संगत)
  • पहला मिलान जीतता है: नियम ऊपर से नीचे मूल्यांकन किए जाते हैं, अमिलान अनुरोध defaultAction में आते हैं
  • ऑथ से पहले अस्वीकृत: अवरुद्ध अनुरोधों को कभी वास्तविक क्रेडेंशियल नहीं मिलते
  • पथ ग्लोब: * एक खंड के भीतर मेल खाता है, ** शून्य या अधिक खंडों से मेल खाता है
  • aquaman setup संग्रहीत सेवाओं (anthropic, openai, slack, gmail) के लिए सुरक्षित डिफ़ॉल्ट लागू करता है।
  • aquaman policy list / aquaman policy test <svc> <method> <path> निरीक्षण / ड्राई-रन के लिए।

क्रेडेंशियल बैकएंड

अपना खुद का वॉल्ट लाएं - aquaman के पास कोई हाउस स्टोर नहीं है। वह बैकएंड चुनें जिसे आप पहले से चलाते हैं; रहस्य वहीं रहते हैं, और प्रॉक्सी उन्हें जगह पर पढ़ता है।

बैकएंडसबसे अच्छा इसके लिएसेटअप
keychainmacOS पर स्थानीय विकास (डिफ़ॉल्ट)बॉक्स से बाहर काम करता है
encrypted-fileLinux, WSL2, CI/CDAES-256-GCM, पासवर्ड-संरक्षित
keepassxcमौजूदा KeePass उपयोगकर्ताAQUAMAN_KEEPASS_PASSWORD या कुंजी फ़ाइल सेट करें
1passwordटीम क्रेडेंशियल साझाकरणbrew install 1password-cli && op signin — अनअटेंडेड एजेंटों के लिए एक सेवा खाता (OP_SERVICE_ACCOUNT_TOKEN) का उपयोग करें
vaultएंटरप्राइज रहस्य प्रबंधनVAULT_ADDR + VAULT_TOKEN सेट करें
systemd-credssystemd ≥ 256 के साथ LinuxTPM2-समर्थित, रूट की आवश्यकता नहीं
bitwardenBitwarden उपयोगकर्ताbw login && export BW_SESSION=$(bw unlock --raw)

aquaman setup एक समझदार डिफ़ॉल्ट का स्वतः पता लगाता है (macOS → keychain; Linux → keychain यदि libsecret, अन्यथा systemd-creds यदि systemd ≥ 256, अन्यथा encrypted-file)।

encrypted-file मूल कीरिंग के बिना हेडलेस Linux/CI वातावरण के लिए अंतिम उपाय है। Linux पर बेहतर सुरक्षा के लिए, libsecret-1-dev (GNOME कीरिंग) स्थापित करें, systemd-creds (TPM2 बाइंडिंग) का उपयोग करें, या 1Password/Vault का उपयोग करें।

क्रेडेंशियल कैशिंग (v0.13.1+)

प्रति-पहुंच लागत वाले बैकएंड — 1password (डेस्कटॉप-ऐप मोड में प्रति पढ़ने पर एक बायोमेट्रिक प्रॉम्प्ट), bitwarden (~1-2 s CLI स्पॉन), vault (एक HTTP राउंड-ट्रिप) — डिफ़ॉल्ट रूप से डेमॉन की मेमोरी में 15 मिनट के लिए कैश किए जाते हैं, ताकि व्यस्त एजेंट सत्र प्रति विंडो में एक बार वॉल्ट को अनलॉक करे, प्रति अनुरोध नहीं। अन्य बैकएंड पहले से ही तेज़ हैं या आंतरिक रूप से कैश करते हैं, इसलिए उनके लिए कैशिंग डिफ़ॉल्ट रूप से बंद है। ~/.aquaman/config.yaml में credentials.cacheTtlSeconds (या AQUAMAN_CACHE_TTL) के साथ ट्यून करें; 0 अक्षम करता है।

ईमानदार व्यापार-बंद: प्रति-पहुंच बायोमेट्रिक प्रॉम्प्ट एक उपयोगकर्ता-उपस्थिति जांच है, और कैश TTL विंडो के लिए प्रति-पहुंच उपस्थिति को हटा देता है। अनअटेंडेड एजेंटों के लिए वह प्रॉम्प्ट कभी उत्तर नहीं दिया जाता — यह वॉल्ट को सादे पाठ .env के लिए छोड़ देता है, जो सख्ती से बदतर है। कैश पृथक्करण सीमा को नहीं हिलाता: मान केवल प्रॉक्सी प्रक्रिया में रहते हैं (जहां वे पहले से हर अनुरोध पर पारगमन करते हैं), कभी डिस्क पर नहीं लिखे जाते हैं, और जब आप aquaman credentials add के माध्यम से रोटेट करते हैं तो तुरंत अमान्य हो जाते हैं। लेखन हमेशा आपके वॉल्ट में जाते हैं। test/compliance/cache-residency.test.ts में अनुरूपता-परीक्षण किया गया। 1Password के साथ शून्य प्रॉम्प्ट के लिए, aquaman वॉल्ट तक सीमित एक सेवा खाते का उपयोग करें — aquaman doctor आपको वहां इंगित करेगा।

लाइसेंस

MIT - LICENSE देखें।

श्रेणियाँ