
Just-in-time API कुंजियाँ AI एजेंटों के लिए - और कोई भी अन्य प्रक्रिया जिसे आप इसके माध्यम से रूट करते हैं: कॉलर को हमेशा केवल एक प्लेसहोल्डर दिखता है।
आपका AI एजेंट आपकी API कुंजियाँ कभी अपने पास नहीं रखता। यह एक प्लेसहोल्डर भेजता है; असली रहस्य वायर पर बदल दिया जाता है।
क्रेडेंशियल चोरों (Shai-Hulud और इसी तरह के) और प्रॉम्प्ट-इंजेक्टेड एजेंटों को आपके रहस्य लीक करने से रोकता है। एक समझौता किया गया एजेंट लेने के लिए कुछ भी नहीं रखता।
अंदर से यह एक लूपबैक HTTPS प्रॉक्सी है। यह प्रत्येक क्रेडेंशियल को आपके वॉल्ट से ठीक समय पर लाता है और उसे आउटबाउंड अनुरोध में इंजेक्ट करता है, ताकि कॉल करने वाली प्रक्रिया (आपका एजेंट, या कुछ और जिसे आप इसके माध्यम से रूट करते हैं) असली बाइट्स कभी अपने पास न रखे।
वॉल्ट बैकएंड: macOS Keychain, Bitwarden Secrets Manager, Google Secret Manager, AWS Secrets Manager, static (कोई वॉल्ट नहीं, इसे आज़माने के लिए) और env। Mac पर Keychain बैकएंड को किसी क्लाउड वॉल्ट खाते या अतिरिक्त निर्भरता की आवश्यकता नहीं होती: आपके रहस्य वहीं रहते हैं जहाँ वे पहले से हैं। (kow setup अभी भी Bitwarden पर डिफ़ॉल्ट है; जो बैकएंड चाहिए उसे पास करें।) देखें Adapter architecture।
1. इंस्टॉल करें (Linux pipx, macOS brew):
pipx install 'keys-on-the-wire[bitwarden]'
# macOS: brew install inflightsec/keys-on-the-wire/keys-on-the-wire
sudo kow setup --bws
2. स्किल इंस्टॉल करें ताकि आपका एजेंट आपके लिए बाइंडिंग लिखे:
/plugin marketplace add inflightsec/keys-on-the-wire
/plugin install kow@keys-on-the-wire
3. किसी सेवा को ब्रोकर करें। कहें "Stripe API को Keys on the Wire के माध्यम से रूट करें।" स्किल प्लेसहोल्डर बनाता है और आपके वॉल्ट में पेस्ट करने के लिए सटीक नोट प्रिंट करता है। यह आपकी कुंजी कभी नहीं देखता।
4. असली कुंजी उस नोट के साथ अपने वॉल्ट में जोड़ें, फिर अपने एजेंट को प्रॉक्सी के माध्यम से रूट करें:
kow env && kow run claude
हो गया। एजेंट केवल प्लेसहोल्डर भेजता है; Keys on the Wire वायर पर असली कुंजी बदल देता है।
इसमें नए हैं? Quickstart guide पहली बार चलाने को पूर्ण रूप से समझाता है, और Prerequisites वॉल्ट सेटअप को कवर करता है। kow run के बजाय शेल env वेरिएबल पसंद करते हैं? देखें Usage।
kow run -- <command> प्रॉक्सी और CA वेरिएबल केवल उस प्रक्रिया में सेट करता है; आपका लॉगिन शेल उन्हें कभी इनहेरिट नहीं करता। Scoping to a single process।methods: और paths: के साथ बाइंडिंग को संकीर्ण करना ही लीवर है, और यह लागू किया जाता है। Is it for you? पूरी सीमा खींचता है।प्रत्येक MCP सर्वर अपने क्लाइंट कॉन्फ़िग में एक लंबे समय तक चलने वाला टोकन क्लियरटेक्स्ट में रखता है, जो क्लाइंट द्वारा लोड किए गए हर दूसरे सर्वर के लिए पठनीय होता है। kow mcp install उस स्थायी रहस्य को प्लेसहोल्डर से बदल देता है और सर्वर के ईग्रेस को प्रॉक्सी के माध्यम से रूट करता है:
kow mcp install github --host api.github.com --env-var GITHUB_PERSONAL_ACCESS_TOKEN \
--server-cmd "npx -y @modelcontextprotocol/server-github"
यह वॉल्ट नोट और सटीक claude mcp add --env कमांड प्रिंट करता है। डिज़ाइन और खतरा मॉडल: ADR-0040।
क्रेडेंशियल ऑनबोर्डिंग हाथ से लिखा YAML नहीं है। बंडल किया गया kow skill प्रमाणीकरण आकार और होस्ट पूछता है, फिर आपको बताता है कि आपके रहस्य के Notes फ़ील्ड में वास्तव में क्या पेस्ट करना है:
# kow-binding
api.acme.com
वह मार्कर पंक्ति ही इसे बाइंडिंग बनाती है; इसके बिना नोट एक सादा मानव विवरण बना रहता है, कभी पार्स नहीं होता (ADR-0025)। सहायक प्रस्ताव करता है, आप लागू करते हैं। यह रहस्य कभी नहीं देखता या संग्रहीत नहीं करता।
यहाँ से शुरू करें — Is it for you? यदि आप मूल्यांकन कर रहे हैं · Prerequisites अपना वॉल्ट सेट करने के लिए · Quickstart 10 मिनट की पहली बार चलाने के लिए।
समझें — Concepts प्लेसहोल्डर, बाइंडिंग, CA और fail-closed को सरल शब्दों में · Architecture खतरा मॉडल, G1 से G9 इनवेरिएंट्स और अवशिष्ट जोखिमों के लिए।
इंस्टॉल और संचालित करें — Linux · Docker · macOS · Usage · Single process · Linux isolation · macOS isolation · Google Secret Manager
संदर्भ — bindings.example.yaml पूर्ण कॉन्फ़िग स्कीमा है · Adapter architecture वॉल्ट बैकएंड और एक जोड़ने के तरीके के लिए · Comparison Vault Agent, Doppler, op run और अन्य के विरुद्ध · CHANGELOG · SECURITY · CONTRIBUTING · CREDITS
हर सुविधा Apache-2.0 के तहत इस रिपॉजिटरी में है। कोई पेवॉल्ड टियर नहीं, कोई होस्टेड सेवा नहीं, कोई टेलीमेट्री नहीं। प्रॉक्सी कभी घर फोन नहीं करता: इसके केवल आउटबाउंड कनेक्शन आपका वॉल्ट और अपस्ट्रीम API हैं जिन्हें आपका एजेंट कॉल करता है। यदि कोई विकल्प आपके सेटअप के लिए बेहतर फिट बैठता है, तो उसका उपयोग करें।
एक वैकल्पिक निर्भरता ओपन सोर्स नहीं है, Bitwarden बैकएंड का bitwarden-sdk, जिसे आप केवल तभी इंस्टॉल करते हैं जब आप उस बैकएंड का उपयोग करते हैं। देखें LICENSE और NOTICE।