Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
envsec — Безопасный CLI-инструмент для управления секретами окружения с использованием встроенных хранилищ учетных данных ОС (связка ключей macOS, Linux Secret Service, диспетчер учетных данных Windows) | Kitploit
Инструменты/GitHubGitHub/davidnussio/envsec
Аутентификация и авторизацияУтилиты общего назначенияИнструменты шифрования/дешифрованияБезопасность облачных средDevSecOpsОбнаружение Секретов
GitHubdavidnussio/envsec

envsec

Безопасный CLI-инструмент для управления секретами окружения с использованием встроенных хранилищ учетных данных ОС (связка ключей macOS, Linux Secret Service, диспетчер учетных данных Windows)

Репозиторий
15191 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

envsec

Безопасное управление секретами окружения с использованием встроенных хранилищ учетных данных ОС.

Демо

Image

Возможности

  • Хранение секретов во встроенном хранилище учетных данных ОС (не в текстовых файлах)
  • Кроссплатформенность: macOS, Linux, Windows
  • Организация секретов по контекстам (например, myapp.dev, stripe-api.prod, work.staging)
  • Отслеживание метаданных секретов (имена ключей, временные метки) через SQLite
  • Поиск контекстов и секретов с помощью glob-шаблонов
  • Запуск команд с подстановкой секретов
  • Сохранение и повторный запуск команд с помощью cmd (поиск, список, запуск, удаление)
  • Экспорт секретов в файлы .env (с отслеживанием поколений через audit)
  • Экспорт секретов как переменных окружения оболочки (eval $(envsec env))
  • Загрузка секретов из файлов .env (с обнаружением конфликтов)
  • Обмен секретами, зашифрованными с помощью GPG, для членов команды
  • Интерактивный терминальный интерфейс (envsec tui) для управления секретами без запоминания команд

Пакеты

Это монорепозиторий, содержащий следующие пакеты:

ПакетОписаниеnpm
envsecCLI-инструмент для управления секретамиnpm
@envsec/sdkSDK для Node.js / Bun для программной загрузки секретовnpm
@envsec/coreОсновной движок — адаптеры хранилищ учетных данных ОС + база метаданныхnpm
@envsec/tuiИнтерактивный терминальный интерфейс для управления секретамиnpm

Быстрый старт SDK

Для программного доступа к секретам из Node.js или Bun используйте @envsec/sdk:```bash npm install @envsec/sdk

I'm ready to translate the Kitploit tool content from English to Russian. Please provide chunk 3 of 85.```typescript
import { loadSecrets } from "@envsec/sdk";

// Load and inject into process.env
await loadSecrets({ context: "myapp.dev", inject: true });

// Or use the client for full control
import { EnvsecClient } from "@envsec/sdk";
const client = await EnvsecClient.create({ context: "myapp.dev" });
const apiKey = await client.get("api.key");
await client.close();

См. полную документацию SDK для всех API, поддержки нескольких контекстов и параметров.

Требования

  • Node.js >= 22

macOS

Никаких дополнительных зависимостей. Использует встроенную связку ключей Keychain через инструмент командной строки security.

Linux

Требуется libsecret-tools (предоставляет команду secret-tool), которая взаимодействует с GNOME Keyring, KDE Wallet или любым поставщиком Secret Service API через D-Bus.```bash

Debian / Ubuntu

sudo apt install libsecret-tools

Fedora

sudo dnf install libsecret

Arch

sudo pacman -S libsecret

Для работы требуется активная D-Bus-сессия и демон хранилища ключей (например, `gnome-keyring-daemon`). Большинство сред рабочего стола обрабатывают это автоматически.

### Windows

Дополнительных зависимостей нет. Используется встроенный диспетчер учётных данных Windows через `cmdkey` и PowerShell.

## Установка

### Homebrew (macOS / Linux)```bash
brew tap davidnussio/homebrew-tap
brew install envsec

npm```bash

npm install -g envsec

### npx (без установки)```bash
npx envsec

mise```bash

mise use -g npm:envsec

## Использование

Большинство команд требуют указания контекста с помощью `--context` (или `-c`).
Контекст — это произвольная метка для группировки секретов, например `myapp.dev`, `stripe-api.prod`, `work.staging`.

### Глобальные параметры

Эти параметры доступны для всех команд:

- `--context`, `-c` — Имя контекста (например, `myapp.dev`, `stripe-api.prod`). Также считывается из переменной окружения `ENVSEC_CONTEXT`
- `--debug`, `-d` — Включить отладочное логирование
- `--json` — Вывод в формате JSON для скриптов
- `--db` — Путь к файлу базы данных SQLite (по умолчанию: `~/.envsec/store.sqlite`). Также считывается из переменной окружения `ENVSEC_DB`

### Пользовательский путь к базе данных

По умолчанию метаданные хранятся в `~/.envsec/store.sqlite`. Вы можете переопределить это с помощью `--db` или переменной окружения `ENVSEC_DB`:```bash
# Use a project-local database
envsec --db ./local-store.sqlite -c myapp.dev list

# Or via environment variable
export ENVSEC_DB=/shared/team/envsec.sqlite
envsec -c myapp.dev list

Флаг --db имеет приоритет над ENVSEC_DB. Варианты использования включают базы данных для отдельных проектов, общие базы данных команды на сетевых дисках, а также CI/CD с эфемерным хранилищем.

Добавить секрет

Сохраните секрет в хранилище учётных данных ОС.

  • <key> — имя ключа секрета (например, api.key, db.password)
  • --value, -v — значение для сохранения (опустите для интерактивного маскированного запроса)
  • --expires, -e — срок действия (например, 30m, 2h, 7d, 4w, 3mo, 1y)```bash

Store a value inline

envsec -c myapp.dev add api.key --value "sk-abc123"

Or use the short alias

envsec -c myapp.dev add api.key -v "sk-abc123"

Omit --value for an interactive masked prompt

envsec -c myapp.dev add api.key

Set an expiry duration with --expires (-e)

envsec -c myapp.dev add api.key -v "sk-abc123" --expires 30d

Supported duration units: m (minutes), h (hours), d (days), w (weeks), mo (months), y (years)

Combinable: 1y6mo, 2w3d, 1d12h

envsec -c myapp.dev add api.key -v "sk-abc123" -e 6mo

### Получить секрет

Извлеките значение секрета из хранилища учетных данных ОС.

- `<key>` — имя ключа секрета для извлечения
- `--quiet`, `-q` — выводить только исходное значение (без предупреждений и дополнительного вывода)
- `--json` — вывод в формате JSON (включает context, key, value, expires_at)```bash
envsec -c myapp.dev get api.key

# Print only the raw value (no warnings or extra output)
envsec -c myapp.dev get api.key --quiet
envsec -c myapp.dev get api.key -q

Удаление секрета

Удаляет секрет из хранилища учётных данных ОС.

  • <key> — имя ключа секрета для удаления (необязательно, если используется --all)
  • --yes, -y — пропустить запрос подтверждения
  • --all — удалить все секреты в контексте```bash envsec -c myapp.dev delete api.key

or use the alias

envsec -c myapp.dev del api.key

### Переименование секрета

Переименуйте ключ секрета в том же контексте. Значение и метаданные срока действия сохраняются.

- `<old-key>` — Текущее имя ключа секрета
- `<new-key>` — Новое имя ключа секрета
- `--force`, `-f` — Перезаписать целевой ключ, если он уже существует```bash
# Rename a key
envsec -c myapp.dev rename old.key new.key

# Overwrite target if it already exists
envsec -c myapp.dev rename old.key existing.key --force

Вывод всех секретов в контексте

Выводит все ключи секретов и метаданные в контексте.

  • --json — вывод в формате JSON```bash envsec -c myapp.dev list
### Список всех контекстов

Выводит список всех доступных контекстов с количеством секретов.

- `--json` — вывод в формате JSON```bash
# Without --context, lists all available contexts with secret counts
envsec list

Поиск секретов

Поиск секретов или контекстов с использованием glob-шаблонов.

Скачать инструмент