
cottage v0.7.0
Un moderno gestore di segreti per team, basato su git e cifrato con age.
cottage è uno strumento GitOps per i team per gestire segreti cifrati con age nei repository git.
Fornisce un flusso di lavoro semplice per cifrare/decifrare segreti, gestire i destinatari e tenere i segreti fuori dal repository consentendo comunque una facile condivisione tramite VCS. cottage genera anche anteprime oscurate dei segreti cifrati per una migliore visibilità e supporta sia flussi di lavoro di decifratura persistenti che temporanei, garantendo al contempo che i segreti non vengano mai committati in chiaro.

- Funzionalità
- Installazione
- Integrazioni con l'editor
- Integrazioni con agenti AI
- Avvio rapido
- GitOps
- Git Hooks
- Controllo degli accessi
- Qualsiasi provider come upstream
- Sincronizzazione con qualsiasi dispositivo
- Scopri di più
- Risoluzione dei problemi
- Confronto
Funzionalità
- Sicuro contro le esposizioni: utilizza il sistema di tipi di Rust per assicurarsi che i bug non possano mai esporre accidentalmente i segreti.
- Adatto ai team: condividi le chiavi pubbliche (destinatari) nel repository, mantieni le chiavi private (identità) in locale.
- Controllo degli accessi: semplici regole di autorizzazione/negazione per controllare quali segreti vengono cifrati per quali destinatari.
- Gestisce .gitignore: aggiorna automaticamente
.gitignoreper tenere i segreti non cifrati fuori dal repository. - Anteprime: genera anteprime oscurate con timestamp dei segreti cifrati per una migliore visibilità.
- Diff ricchi: mantiene il git diff pulito e revisionabile, mentre
ctg diffmostra il diff dei segreti modificati localmente con le controparti cifrate tracciate. - Verifica del checksum: previene manomissioni verificando che i segreti cifrati e gli elenchi dei destinatari corrispondano ai metadati.
- Git hooks: configura facilmente git hooks per controllare/cifrare automaticamente i segreti prima del commit e decifrarli dopo il checkout.
- Flusso di lavoro con segreti persistenti:
ctg decrypt/syncmantiene i segreti decifrati su disco. - Ciclo di vita intelligente della pulizia:
ctg run(scorciatoiactgx) ectg editdecifrano i segreti prima dell'operazione, mantenendoli su disco se erano già presenti in precedenza o eliminandoli automaticamente in seguito se non lo erano. - Pulizia al completamento:
ctg encrypt --clean,ctg run --cleanectg edit --cleanassicurano che i file decifrati vengano rimossi dal disco anche se erano presenti in precedenza. - Flusso di lavoro con iniezione di variabili d'ambiente:
ctg envinietta i segreti decifrati come variabili d'ambiente per eseguire un comando, senza scriverli affatto su disco. - Piping sicuro dei segreti:
ctg cat PATHdecifra in memoria e stampa su stdout per il piping diretto su stdin verso altri strumenti. - Pulizia:
ctg cleanelimina tutti i segreti decifrati dal repository locale per permetterti di eseguire i tuoi agenti AI con un po' meno preoccupazioni. - Supporta jj e directory non-git:
ctg inittrasforma qualsiasi directory in un archivio di segreti. - Sincronizzazione con qualsiasi provider: ti consente di configurare qualsiasi provider con un'API come upstream e iniziare a usare
ctg pull/diff/pushcomegit pull/diff/push. - Sincronizzazione con qualsiasi dispositivo: i segreti cifrati con cottage e gestiti in un repository git possono essere sincronizzati tra dispositivi con Cottage Sync.
Installazione
# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage
# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version
# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version
Disponibile anche come immagini docker:
# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version
# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version
Oppure scarica l'ultima release da GitHub.
Integrazioni con l'editor
Estensione VS Code
Usa l'estensione Cottage per VS Code per installare ctg, aggiungere hook di sicurezza per Copilot, cifrare file dall'Explorer e aprire file .cott.age attraverso il flusso di lavoro dell'editor.
Installala dal Visual Studio Marketplace, oppure compilala e installala localmente da vscode-plugin-cottage.
Estensione Cursor ed Eclipse
Scarica il file VSX e installalo nel tuo Cursor o Eclipse IDE. Funziona in modo simile all'estensione VS Code.
Plugin Vim
Usa il plugin cottage.vim per cifrare/decifrare segreti da Vim o Neovim.
