Назад к обновлениям
New releaseAug 27, 2026

cottage v0.7.0

Современный менеджер секретов на основе git с шифрованием age для команд.

Поделиться

The cottage logo

Cottage Verify Crates.io Version PyPI Version NPM Version Docker Image Version

cottage — это GitOps-инструмент для команд, позволяющий управлять секретами, зашифрованными с помощью age, в git-репозиториях.

Он предоставляет простой рабочий процесс для шифрования/расшифровки секретов, управления получателями и хранения секретов вне репозитория, при этом позволяя легко делиться ими через VCS. cottage также генерирует отредактированные превью зашифрованных секретов для лучшей видимости и поддерживает как постоянные, так и временные рабочие процессы расшифровки, гарантируя, что секреты никогда не попадут в коммиты в открытом виде.

Intro Demo

  1. Возможности
  2. Установка
  3. Интеграции с редакторами
    1. Расширение для VS Code
    2. Расширение для Cursor и Eclipse
    3. Плагин для Vim
  4. Интеграции с AI-агентами
    1. Интеграция с Claude Code
    2. Интеграция с GitHub Copilot
    3. Интеграция с Codex
    4. Интеграция с Antigravity (agy)
    5. Интеграция с Cursor
  5. Быстрый старт
  6. GitOps
  7. Git-хуки
  8. Контроль доступа
    1. Правила
    2. Проверка
  9. Любой провайдер в качестве upstream
    1. Примеры плагинов
  10. Синхронизация с любым устройством
  11. Узнать больше
  12. Устранение неполадок
  13. Сравнение
    1. age против других методов шифрования
    2. cottage против SOPS
    3. cottage против dotenvx
    4. cottage против agebox

Возможности

  • Безопасность от утечек: Использует систему типов Rust, чтобы гарантировать, что ошибки никогда не приведут к случайной утечке секретов.
  • Удобство для команд: Делитесь публичными ключами (получателями) в репозитории, храните приватные ключи (идентификаторы) локально.
  • Контроль доступа: Простые правила разрешения/запрета для управления тем, какие секреты шифруются для каких получателей.
  • Управляет .gitignore: Автоматически обновляет .gitignore, чтобы незашифрованные секреты не попадали в репозиторий.
  • Превью: Генерирует отредактированные превью зашифрованных секретов с отметкой времени для лучшей видимости.
  • Наглядные диффы: Сохраняет git diff чистым и удобным для ревью, при этом ctg diff показывает различия локально изменённых секретов с отслеживаемыми зашифрованными аналогами.
  • Проверка контрольных сумм: Предотвращает подмену, проверяя, что зашифрованные секреты и списки получателей соответствуют метаданным.
  • Git-хуки: Легко настраивайте git-хуки для автоматической проверки/шифрования секретов перед коммитом и их расшифровки после checkout.
  • Рабочий процесс с постоянными секретами: ctg decrypt/sync сохраняет расшифрованные секреты на диске.
  • Умный жизненный цикл очистки: ctg run (сокращение ctgx) и ctg edit расшифровывают секреты перед операцией, оставляя их на диске, если они уже были там до этого, или автоматически удаляя их после, если их не было.
  • Очистка по завершении: ctg encrypt --clean, ctg run --clean и ctg edit --clean гарантируют, что расшифрованные файлы удаляются с диска, даже если они присутствовали ранее.
  • Рабочий процесс с внедрением переменных окружения: ctg env внедряет расшифрованные секреты как переменные окружения для запуска команды, вообще не записывая их на диск.
  • Безопасная передача секретов через pipe: ctg cat PATH расшифровывает в памяти и выводит в stdout для прямой передачи через stdin в другие инструменты.
  • Очистка: ctg clean удаляет все расшифрованные секреты из локального репозитория, чтобы вы могли запускать своих AI-агентов с чуть меньшим беспокойством.
  • Поддержка jj и директорий без git: ctg init превращает любую директорию в хранилище секретов.
  • Синхронизация с любым провайдером: Позволяет настроить любого провайдера с API в качестве upstream и начать использовать ctg pull/diff/push как git pull/diff/push.
  • Синхронизация с любым устройством: Секреты, зашифрованные с помощью cottage и управляемые в git-репозитории, можно синхронизировать между устройствами с помощью Cottage Sync.

Установка

# rust: cargo-binstall/cargo
cargo binstall --locked cottage
cargo install --locked cottage

# python: pip/uv/uvx
pip install cottage
uv pip install cottage
uvx --from cottage ctg --version

# node: yarn/pnpm/npx
yarn global add @sayanarijit/cottage
pnpm add -g @sayanarijit/cottage
npx -p @sayanarijit/cottage ctg --version

Также доступен в виде docker-образов:

# Docker
docker run --rm -v $PWD:/app sayanarijit/cottage --version

# Podman
podman run --rm -v $PWD:/app quay.io/sayanarijit/cottage --version

Или скачайте последний релиз с GitHub.

Интеграции с редакторами

Расширение для VS Code

Используйте расширение Cottage для VS Code, чтобы установить ctg, добавить хуки безопасности для Copilot, шифровать файлы из Проводника и открывать файлы .cott.age через рабочий процесс редактора.

Cottage VS Code Extension Demo

Установите его из Visual Studio Marketplace или соберите и установите локально из vscode-plugin-cottage.

Расширение для Cursor и Eclipse

Скачайте файл VSX и установите его в вашей среде Cursor или Eclipse. Оно работает аналогично расширению для VS Code.

Плагин для Vim

Используйте плагин cottage.vim для шифрования/расшифровки секретов из Vim или Neovim.

Cottage Neovim Demo

Интеграции с AI-агентами

Категории