
cottage v0.7.0
Современный менеджер секретов на основе git с шифрованием age для команд.
cottage — это GitOps-инструмент для команд, позволяющий управлять секретами, зашифрованными с помощью age, в git-репозиториях.
Он предоставляет простой рабочий процесс для шифрования/расшифровки секретов, управления получателями и хранения секретов вне репозитория, при этом позволяя легко делиться ими через VCS. cottage также генерирует отредактированные превью зашифрованных секретов для лучшей видимости и поддерживает как постоянные, так и временные рабочие процессы расшифровки, гарантируя, что секреты никогда не попадут в коммиты в открытом виде.

- Возможности
- Установка
- Интеграции с редакторами
- Интеграции с AI-агентами
- Быстрый старт
- GitOps
- Git-хуки
- Контроль доступа
- Любой провайдер в качестве upstream
- Синхронизация с любым устройством
- Узнать больше
- Устранение неполадок
- Сравнение
Возможности
- Безопасность от утечек: Использует систему типов Rust, чтобы гарантировать, что ошибки никогда не приведут к случайной утечке секретов.
- Удобство для команд: Делитесь публичными ключами (получателями) в репозитории, храните приватные ключи (идентификаторы) локально.
- Контроль доступа: Простые правила разрешения/запрета для управления тем, какие секреты шифруются для каких получателей.
- Управляет .gitignore: Автоматически обновляет
.gitignore, чтобы незашифрованные секреты не попадали в репозиторий. - Превью: Генерирует отредактированные превью зашифрованных секретов с отметкой времени для лучшей видимости.
- Наглядные диффы: Сохраняет git diff чистым и удобным для ревью, при этом
ctg diffпоказывает различия локально изменённых секретов с отслеживаемыми зашифрованными аналогами. - Проверка контрольных сумм: Предотвращает подмену, проверяя, что зашифрованные секреты и списки получателей соответствуют метаданным.
- Git-хуки: Легко настраивайте git-хуки для автоматической проверки/шифрования секретов перед коммитом и их расшифровки после checkout.
- Рабочий процесс с постоянными секретами:
ctg decrypt/syncсохраняет расшифрованные секреты на диске. - Умный жизненный цикл очистки:
ctg run(сокращениеctgx) иctg editрасшифровывают секреты перед операцией, оставляя их на диске, если они уже были там до этого, или автоматически удаляя их после, если их не было. - Очистка по завершении:
ctg encrypt --clean,ctg run --cleanиctg edit --cleanгарантируют, что расшифрованные файлы удаляются с диска, даже если они присутствовали ранее. - Рабочий процесс с внедрением переменных окружения:
ctg envвнедряет расшифрованные секреты как переменные окружения для запуска команды, вообще не записывая их на диск. - Безопасная передача секретов через pipe:
ctg cat PATHрасшифровывает в памяти и выводит в stdout для прямой передачи через stdin в другие инструменты. - Очистка:
ctg cleanудаляет все расшифрованные секреты из локального репозитория, чтобы вы могли запускать своих AI-агентов с чуть меньшим беспокойством. - Поддержка jj и директорий без git:
ctg initпревращает любую директорию в хранилище секретов. - Синхронизация с любым провайдером: Позволяет настроить любого провайдера с API в качестве upstream и начать использовать
ctg pull/diff/pushкакgit pull/diff/push. - Синхронизация с любым устройством: Секреты, зашифрованные с помощью cottage и управляемые в git-репозитории, можно синхронизировать между устройствами с помощью Cottage Sync.
Установка
# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage
# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version
# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version
Также доступен в виде docker-образов:
# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version
# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version
Или скачайте последний релиз с GitHub.
Интеграции с редакторами
Расширение для VS Code
Используйте расширение Cottage для VS Code, чтобы установить ctg, добавить хуки безопасности для Copilot, шифровать файлы из Проводника и открывать файлы .cott.age через рабочий процесс редактора.
Установите его из Visual Studio Marketplace или соберите и установите локально из vscode-plugin-cottage.
Расширение для Cursor и Eclipse
Скачайте файл VSX и установите его в вашей среде Cursor или Eclipse. Оно работает аналогично расширению для VS Code.
Плагин для Vim
Используйте плагин cottage.vim для шифрования/расшифровки секретов из Vim или Neovim.
