Voltar às atualizações
New releaseAug 27, 2026

cottage v0.7.0

Um moderno gerenciador de segredos criptografados com age, baseado em git, para equipes.

Compartilhar

The cottage logo

Cottage Verify Crates.io Version PyPI Version NPM Version Docker Image Version

cottage é uma ferramenta GitOps para equipes gerenciarem segredos criptografados com age em repositórios git.

Ela fornece um fluxo de trabalho simples para criptografar/descriptografar segredos, gerenciar destinatários e manter os segredos fora do repositório, permitindo ainda o compartilhamento fácil via VCS. O cottage também gera pré-visualizações censuradas de segredos criptografados para melhor visibilidade e suporta fluxos de trabalho de descriptografia persistentes e temporários, garantindo que os segredos nunca sejam commitados em texto simples.

Intro Demo

  1. Recursos
  2. Instalação
  3. Integrações com Editores
    1. Extensão para VS Code
    2. Extensão para Cursor e Eclipse
    3. Plugin para Vim
  4. Integrações com Agentes de IA
    1. Integração com Claude Code
    2. Integração com GitHub Copilot
    3. Integração com Codex
    4. Integração com Antigravity (agy)
    5. Integração com Cursor
  5. Início Rápido
  6. GitOps
  7. Git Hooks
  8. Controle de Acesso
    1. Regras
    2. Verificação
  9. Qualquer Provedor como Upstream
    1. Plugins de exemplo
  10. Sincronize com qualquer dispositivo
  11. Saiba Mais
  12. Solução de Problemas
  13. Comparação
    1. age vs Outras Criptografias
    2. cottage vs SOPS
    3. cottage vs dotenvx
    4. cottage vs agebox

Recursos

  • Seguro contra exposição: Usa o sistema de tipos do Rust para garantir que bugs nunca exponham segredos acidentalmente.
  • Amigável para equipes: Compartilhe chaves públicas (destinatários) no repositório, mantenha chaves privadas (identidades) locais.
  • Controle de Acesso: Regras simples de permitir/negar para controlar quais segredos são criptografados para quais destinatários.
  • Gerencia .gitignore: Atualiza automaticamente o .gitignore para manter segredos não criptografados fora do repositório.
  • Pré-visualizações: Gera pré-visualizações censuradas com timestamp de segredos criptografados para melhor visibilidade.
  • Diffs ricos: Mantém o git diff limpo e revisável, enquanto ctg diff mostra o diff de segredos modificados localmente com suas contrapartes criptografadas rastreadas.
  • Verificação de checksum: Impede adulteração verificando que os segredos criptografados e as listas de destinatários correspondem aos metadados.
  • Git hooks: Configure facilmente git hooks para verificar/criptografar segredos automaticamente antes do commit e descriptografá-los após o checkout.
  • Fluxo de trabalho de segredos persistentes: ctg decrypt/sync mantém segredos descriptografados no disco.
  • Ciclo de vida de limpeza inteligente: ctg run (atalho ctgx) e ctg edit descriptografam segredos antes da operação, mantendo-os no disco se já estavam presentes antes ou limpando-os automaticamente depois, caso não estivessem.
  • Limpeza ao concluir: ctg encrypt --clean, ctg run --clean e ctg edit --clean garantem que arquivos descriptografados sejam removidos do disco mesmo se já estavam presentes antes.
  • Fluxo de trabalho de injeção de ambiente: ctg env injeta segredos descriptografados como variáveis de ambiente para executar um comando, sem gravá-los no disco.
  • Piping seguro de segredos: ctg cat PATH descriptografa em memória e imprime na stdout para piping direto via stdin para outras ferramentas.
  • Limpeza: ctg clean exclui todos os segredos descriptografados do repositório local para que você possa executar seus agentes de IA com um pouco menos de preocupação.
  • Suporta jj e diretórios não-git: ctg init transforma qualquer diretório em um armazenamento de segredos.
  • Sincronize com qualquer provedor: Permite configurar qualquer provedor com uma API como upstream e começar a usar ctg pull/diff/push como git pull/diff/push.
  • Sincronize com qualquer dispositivo: Segredos criptografados com cottage e gerenciados em um repositório git podem ser sincronizados entre dispositivos com o Cottage Sync.

Instalação

# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage

# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version

# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version

Também disponível como imagens docker:

# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version

# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version

Ou baixe a versão mais recente do GitHub.

Integrações com Editores

Extensão para VS Code

Use a extensão Cottage para VS Code para instalar o ctg, adicionar hooks de segurança do Copilot, criptografar arquivos pelo Explorer e abrir arquivos .cott.age através do fluxo de trabalho do editor.

Cottage VS Code Extension Demo

Instale-a pelo Visual Studio Marketplace, ou compile e instale localmente a partir de vscode-plugin-cottage.

Extensão para Cursor e Eclipse

Baixe o arquivo VSX e instale-o no seu Cursor ou Eclipse IDE. Funciona de forma semelhante à extensão para VS Code.

Plugin para Vim

Use o plugin cottage.vim para criptografar/descriptografar segredos no Vim ou Neovim.

Cottage Neovim Demo

Integrações com Agentes de IA

Categorias