
Uma ferramenta baseada em terminal para gerenciar segredos com suporte tanto para tui quanto para cli
Início rápido • Configuração • Comandos • Atalhos de teclado • FAQ • Documentação
Um cofre criptografado seguro para gerenciar chaves de API, segredos e variáveis de ambiente. Construído para desenvolvedores que vivem no terminal.
Construí o Envy porque estava cansado de lidar com arquivos .env e manter segredos espalhados por gerenciadores de senhas, post-its e tópicos do Slack. É um único binário que oferece tanto uma TUI elegante para navegar por segredos quanto uma CLI para automação.
Aqui está o que você obtém:
Um comando:
curl -fsSL https://raw.githubusercontent.com/XENONCYBER/envy/main/install.sh | sh
Ou compile a partir do código-fonte:
git clone https://github.com/XENONCYBER/envy.git && cd envy
go build -o envy ./cmd/main.go
# Create your vault (first run only)
envy
# Import existing .env files
envy --import .env
# Set secrets via CLI
envy set myproject API_KEY=secret123
# Run commands with secrets injected
envy run myproject -- npm start
# Export project to .env file
envy --export myproject
Seus segredos são criptografados com AES-256-GCM. A chave é derivada da sua senha mestra usando Argon2id — uma função com uso intensivo de memória projetada para resistir a tentativas de cracking por GPU.
Leia mais sobre como a criptografia funciona.
A documentação completa está na pasta docs/:
# Prerequisites: Go 1.25.4+
# Clone and build
git clone https://github.com/XENONCYBER/envy.git
cd envy
go build -o envy ./cmd/main.go
# Run tests
go test ./...
# Run locally
go run ./cmd/main.go
Veja o Guia de Desenvolvimento para diretrizes de contribuição.
Licença MIT — veja LICENSE para detalhes.