Torna agli aggiornamenti
New releaseAug 27, 2026

cottage v0.7.0

Un moderno gestore di segreti per team, basato su git e cifrato con age.

Condividi

Il logo di cottage

Cottage Verify Crates.io Version PyPI Version NPM Version Docker Image Version

cottage è uno strumento GitOps per i team per gestire segreti cifrati con age nei repository git.

Fornisce un flusso di lavoro semplice per cifrare/decifrare segreti, gestire i destinatari e tenere i segreti fuori dal repository consentendo comunque una facile condivisione tramite VCS. cottage genera anche anteprime oscurate dei segreti cifrati per una migliore visibilità e supporta sia flussi di lavoro di decifratura persistenti che temporanei, garantendo al contempo che i segreti non vengano mai committati in chiaro.

Demo introduttiva

  1. Funzionalità
  2. Installazione
  3. Integrazioni con l'editor
    1. Estensione VS Code
    2. Estensione Cursor ed Eclipse
    3. Plugin Vim
  4. Integrazioni con agenti AI
    1. Integrazione con Claude Code
    2. Integrazione con GitHub Copilot
    3. Integrazione con Codex
    4. Integrazione con Antigravity (agy)
    5. Integrazione con Cursor
  5. Avvio rapido
  6. GitOps
  7. Git Hooks
  8. Controllo degli accessi
    1. Regole
    2. Verifica
  9. Qualsiasi provider come upstream
    1. Plugin di esempio
  10. Sincronizzazione con qualsiasi dispositivo
  11. Scopri di più
  12. Risoluzione dei problemi
  13. Confronto
    1. age vs altre soluzioni di cifratura
    2. cottage vs SOPS
    3. cottage vs dotenvx
    4. cottage vs agebox

Funzionalità

  • Sicuro contro le esposizioni: utilizza il sistema di tipi di Rust per assicurarsi che i bug non possano mai esporre accidentalmente i segreti.
  • Adatto ai team: condividi le chiavi pubbliche (destinatari) nel repository, mantieni le chiavi private (identità) in locale.
  • Controllo degli accessi: semplici regole di autorizzazione/negazione per controllare quali segreti vengono cifrati per quali destinatari.
  • Gestisce .gitignore: aggiorna automaticamente .gitignore per tenere i segreti non cifrati fuori dal repository.
  • Anteprime: genera anteprime oscurate con timestamp dei segreti cifrati per una migliore visibilità.
  • Diff ricchi: mantiene il git diff pulito e revisionabile, mentre ctg diff mostra il diff dei segreti modificati localmente con le controparti cifrate tracciate.
  • Verifica del checksum: previene manomissioni verificando che i segreti cifrati e gli elenchi dei destinatari corrispondano ai metadati.
  • Git hooks: configura facilmente git hooks per controllare/cifrare automaticamente i segreti prima del commit e decifrarli dopo il checkout.
  • Flusso di lavoro con segreti persistenti: ctg decrypt/sync mantiene i segreti decifrati su disco.
  • Ciclo di vita intelligente della pulizia: ctg run (scorciatoia ctgx) e ctg edit decifrano i segreti prima dell'operazione, mantenendoli su disco se erano già presenti in precedenza o eliminandoli automaticamente in seguito se non lo erano.
  • Pulizia al completamento: ctg encrypt --clean, ctg run --clean e ctg edit --clean assicurano che i file decifrati vengano rimossi dal disco anche se erano presenti in precedenza.
  • Flusso di lavoro con iniezione di variabili d'ambiente: ctg env inietta i segreti decifrati come variabili d'ambiente per eseguire un comando, senza scriverli affatto su disco.
  • Piping sicuro dei segreti: ctg cat PATH decifra in memoria e stampa su stdout per il piping diretto su stdin verso altri strumenti.
  • Pulizia: ctg clean elimina tutti i segreti decifrati dal repository locale per permetterti di eseguire i tuoi agenti AI con un po' meno preoccupazioni.
  • Supporta jj e directory non-git: ctg init trasforma qualsiasi directory in un archivio di segreti.
  • Sincronizzazione con qualsiasi provider: ti consente di configurare qualsiasi provider con un'API come upstream e iniziare a usare ctg pull/diff/push come git pull/diff/push.
  • Sincronizzazione con qualsiasi dispositivo: i segreti cifrati con cottage e gestiti in un repository git possono essere sincronizzati tra dispositivi con Cottage Sync.

Installazione

# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage

# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version

# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version

Disponibile anche come immagini docker:

# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version

# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version

Oppure scarica l'ultima release da GitHub.

Integrazioni con l'editor

Estensione VS Code

Usa l'estensione Cottage per VS Code per installare ctg, aggiungere hook di sicurezza per Copilot, cifrare file dall'Explorer e aprire file .cott.age attraverso il flusso di lavoro dell'editor.

Demo dell'estensione Cottage per VS Code

Installala dal Visual Studio Marketplace, oppure compilala e installala localmente da vscode-plugin-cottage.

Estensione Cursor ed Eclipse

Scarica il file VSX e installalo nel tuo Cursor o Eclipse IDE. Funziona in modo simile all'estensione VS Code.

Plugin Vim

Usa il plugin cottage.vim per cifrare/decifrare segreti da Vim o Neovim.

Demo di Cottage per Neovim

Integrazioni con agenti AI

Categorie