
cottage v0.7.0
Um moderno gerenciador de segredos criptografados com age, baseado em git, para equipes.
cottage é uma ferramenta GitOps para equipes gerenciarem segredos criptografados com age em repositórios git.
Ela fornece um fluxo de trabalho simples para criptografar/descriptografar segredos, gerenciar destinatários e manter os segredos fora do repositório, permitindo ainda o compartilhamento fácil via VCS. O cottage também gera pré-visualizações censuradas de segredos criptografados para melhor visibilidade e suporta fluxos de trabalho de descriptografia persistentes e temporários, garantindo que os segredos nunca sejam commitados em texto simples.

- Recursos
- Instalação
- Integrações com Editores
- Integrações com Agentes de IA
- Início Rápido
- GitOps
- Git Hooks
- Controle de Acesso
- Qualquer Provedor como Upstream
- Sincronize com qualquer dispositivo
- Saiba Mais
- Solução de Problemas
- Comparação
Recursos
- Seguro contra exposição: Usa o sistema de tipos do Rust para garantir que bugs nunca exponham segredos acidentalmente.
- Amigável para equipes: Compartilhe chaves públicas (destinatários) no repositório, mantenha chaves privadas (identidades) locais.
- Controle de Acesso: Regras simples de permitir/negar para controlar quais segredos são criptografados para quais destinatários.
- Gerencia .gitignore: Atualiza automaticamente o
.gitignorepara manter segredos não criptografados fora do repositório. - Pré-visualizações: Gera pré-visualizações censuradas com timestamp de segredos criptografados para melhor visibilidade.
- Diffs ricos: Mantém o git diff limpo e revisável, enquanto
ctg diffmostra o diff de segredos modificados localmente com suas contrapartes criptografadas rastreadas. - Verificação de checksum: Impede adulteração verificando que os segredos criptografados e as listas de destinatários correspondem aos metadados.
- Git hooks: Configure facilmente git hooks para verificar/criptografar segredos automaticamente antes do commit e descriptografá-los após o checkout.
- Fluxo de trabalho de segredos persistentes:
ctg decrypt/syncmantém segredos descriptografados no disco. - Ciclo de vida de limpeza inteligente:
ctg run(atalhoctgx) ectg editdescriptografam segredos antes da operação, mantendo-os no disco se já estavam presentes antes ou limpando-os automaticamente depois, caso não estivessem. - Limpeza ao concluir:
ctg encrypt --clean,ctg run --cleanectg edit --cleangarantem que arquivos descriptografados sejam removidos do disco mesmo se já estavam presentes antes. - Fluxo de trabalho de injeção de ambiente:
ctg envinjeta segredos descriptografados como variáveis de ambiente para executar um comando, sem gravá-los no disco. - Piping seguro de segredos:
ctg cat PATHdescriptografa em memória e imprime na stdout para piping direto via stdin para outras ferramentas. - Limpeza:
ctg cleanexclui todos os segredos descriptografados do repositório local para que você possa executar seus agentes de IA com um pouco menos de preocupação. - Suporta jj e diretórios não-git:
ctg inittransforma qualquer diretório em um armazenamento de segredos. - Sincronize com qualquer provedor: Permite configurar qualquer provedor com uma API como upstream e começar a usar
ctg pull/diff/pushcomogit pull/diff/push. - Sincronize com qualquer dispositivo: Segredos criptografados com cottage e gerenciados em um repositório git podem ser sincronizados entre dispositivos com o Cottage Sync.
Instalação
# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage
# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version
# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version
Também disponível como imagens docker:
# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version
# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version
Ou baixe a versão mais recente do GitHub.
Integrações com Editores
Extensão para VS Code
Use a extensão Cottage para VS Code para instalar o ctg, adicionar hooks de segurança do Copilot, criptografar arquivos pelo Explorer e abrir arquivos .cott.age através do fluxo de trabalho do editor.
Instale-a pelo Visual Studio Marketplace, ou compile e instale localmente a partir de vscode-plugin-cottage.
Extensão para Cursor e Eclipse
Baixe o arquivo VSX e instale-o no seu Cursor ou Eclipse IDE. Funciona de forma semelhante à extensão para VS Code.
Plugin para Vim
Use o plugin cottage.vim para criptografar/descriptografar segredos no Vim ou Neovim.
