
新发布Aug 26, 2026
infisical v0.162.24
Infisical 是用于密钥、证书和特权访问管理的开源平台。
开源密钥管理平台:在团队/基础设施之间同步密钥/配置,防止密钥泄露。
社区 | Infisical Cloud | 自托管 | 文档 | 网站 | X | 招聘(远程/旧金山)
简介
Infisical 是开源安全基础设施平台,团队用它来管理密钥、证书和特权访问。
我们的使命是让安全工具对每个人都更易获取,而不仅仅是安全团队,这意味着要从根本上重新设计整个开发者体验。
功能
密钥管理:
集中管理跨每个环境的应用程序密钥和配置,内置版本控制、轮换和防泄露功能。
- 仪表盘:通过用户友好的界面跨项目和环境(例如开发、生产等)管理密钥。
- 密钥同步:将密钥同步到 GitHub、Vercel、AWS 等平台,并使用 Terraform、Ansible 等工具。
- 密钥版本控制 和 时间点恢复:跟踪每个密钥和项目状态;在需要时回滚。
- 密钥轮换:为 PostgreSQL、MySQL、AWS IAM 等服务定期轮换密钥。
- 动态密钥:为 PostgreSQL、MySQL、RabbitMQ 等服务按需生成临时密钥。
- 密钥扫描与防泄露:防止密钥泄露到 git。
- Infisical Kubernetes Operator:将密钥传递给 Kubernetes 工作负载并自动重新加载部署。
- Infisical Agent:无需修改任何代码逻辑即可将密钥注入应用程序。
- 蜜罐令牌:在真实密钥旁放置诱饵凭据,充当绊线,在攻击者试图使用它们的瞬间立即提醒你的团队。
- Agent Vault:代理 AI 代理对外部 API 的访问,使代理永远不持有真实凭据。出站请求通过代理路由,代理在转发前注入密钥,从而消除提示注入导致的凭据泄露风险。
证书管理
运行完整的私有 PKI:从集中式平台签发、管理和监控 X.509 证书。
- 内部 CA:直接在 Infisical 内创建和管理私有 CA 层级结构。
- 外部 CA:与 Let's Encrypt、DigiCert、Microsoft AD CS 等第三方证书颁发机构集成,以利用现有 PKI 基础设施 或签发公开信任的证书。
- 证书生命周期管理:创建证书配置文件和策略以控制证书的签发方式,包括 API、ACME 或 EST 等注册方法。通过 CRL 和清单跟踪管理从签发到续期和吊销的完整生命周期。
- 证书同步:将证书同步到 AWS Certificate Manager 和 Azure Key Vault 等外部平台。
- 告警:为即将过期的 CA 和终端实体证书配置告警。
- 代码签名:使用托管的代码签名证书、集中审批和完整审计跟踪对容器、安装程序和软件包等软件制品进行签名。
Infisical 密钥管理系统(KMS):
集中管理加密密钥,并使用它们跨项目加密和解密数据。
特权访问管理(PAM)
通过基于策略的控制、审批和完整的会话可见性,管理和保护对数据库和服务器等关键基础设施的访问。
- 特权访问管理:将用户身份与基础设施凭据解耦。用户使用其 SSO 身份进行身份验证,而 Infisical 为 PostgreSQL、SSH 服务器、Kubernetes、Active Directory 等资源代理即时访问。
- 会话录制:捕获和回放特权会话以用于审计和合规,并通过 AI 会话洞察揭示风险活动。
- 凭据轮换:自动轮换受管资源的底层凭据,使静态密钥永远不会离开 Infisical。
- Web 访问:直接从浏览器连接到 SSH、PostgreSQL、Redis 和 Windows RDP 资源。
通用平台:
涵盖每个 Infisical 产品的能力。