返回更新列表
新发布Aug 26, 2026

infisical v0.162.24

Infisical 是用于密钥、证书和特权访问管理的开源平台。

分享

infisical

开源机密管理平台:在团队/基础设施间同步密钥/配置,并防止机密泄露。

Slack | Infisical Cloud | 自托管 | 文档 | 网站 | Twitter | 招聘(远程/旧金山)

Infisical is released under the MIT license. Latest Infisical release Cloudsmith downloads Slack community channel

Infisical机密管理仪表板

简介

Infisical 是一个开源安全基础设施平台,团队可将其用于机密、证书和特权访问管理。

我们的使命是让安全工具对所有人(而不仅仅是安全团队)更易用,这意味着要从头开始重新设计整个开发者体验。

功能

机密管理:

集中管理所有环境和应用程序的机密与配置,内置版本控制、轮换和泄露预防功能。

证书管理

运行完整的私有 PKI:在集中式平台上颁发、管理和监控 X.509 证书。

  • 内部 CA:在 Infisical 内部直接创建和管理私有 CA 层次结构。
  • 外部 CA:与 Let's Encrypt、DigiCert、Microsoft AD CS 等第三方证书颁发机构集成,以利用现有 PKI 基础架构或颁发公开信任的证书。
  • 证书生命周期管理:创建证书配置文件策略来控制证书的颁发方式,包括通过 API、ACME 或 EST 等注册方法。管理从颁发到续期和撤销的完整生命周期,并带有 CRL 和库存追踪。
  • 证书同步:将证书同步到 AWS Certificate ManagerAzure Key Vault 等外部平台。
  • 警报:为即将过期的 CA 和终端实体证书配置警报。
  • 代码签名:使用受管理的代码签名证书对软件制品(如容器、安装程序、包)进行签名,支持集中审批和完整审计追踪。

Infisical 密钥管理系统(KMS):

集中管理加密密钥,并使用它们跨项目加密和解密数据。

特权访问管理(PAM)

通过基于策略的控制、审批和完整的会话可见性,管理和保护对数据库、服务器等关键基础设施的访问。

通用平台:

涵盖 Infisical 所有产品的能力。

快速开始

查看快速入门指南

使用 Infisical Cloud本地部署 Infisical
开始使用 Infisical 最快、最可靠的方式是
免费注册 Infisical Cloud

查看所有部署选项

已自托管?使用 Infisical 升级工具规划版本升级。

在本地运行 Infisical

要在本地设置并运行 Infisical,请确保系统已安装 GitDocker

Linux/macOS:

git clone https://github.com/Infisical/infisical && cd "$(basename $_ .git)" && cp .env.example .env && docker compose -f docker-compose.prod.yml up

Windows(命令提示符):

git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up

运行后,在 http://localhost:80 创建一个账户。

想要贡献? 查看我们的指南了解如何开始

扫描并防止机密泄露

除了使用 Infisical 管理机密外,您还可以扫描文件、目录和 Git 仓库中的 140 多种机密类型

要扫描完整的 Git 历史记录,请运行:

infisical scan --verbose

安装预提交钩子,以便在每次提交推送到仓库之前扫描:

infisical scan install --pre-commit-hook

在此处了解 Infisical 的代码扫描功能:https://infisical.com/docs/cli/scanning-overview

开源与付费

本仓库使用 MIT expat 许可证,但 ee 目录除外,该目录包含需要 Infisical 许可证的高级企业功能。

如果您对管理型 Infisical Cloud 或自托管企业版感兴趣,请访问我们的网站与我们预约会议

安全

请勿在 GitHub 问题或公共论坛上报告安全漏洞,因为它们是公开的!

Infisical 非常重视安全问题。如果您对 Infisical 有任何担忧或认为发现了漏洞,请通过电子邮件地址 [email protected] 与我们联系。在邮件中,请尽量描述问题并提供复现方法。安全团队将尽快回复您。

请注意,此安全地址仅用于未公开的漏洞。在公开披露之前,请先向 Infisical 报告任何安全问题。

贡献

无论大小,我们都欢迎贡献。查看我们的指南了解如何开始

不知道从何处入手?您可以:

  • 加入我们的 Slack,在那里向我们提出任何问题。

我们正在招聘!

如果您正在阅读本文,很有可能您喜欢我们创建的产品。

您也可能成为我们团队的重要一员。我们正在快速发展,期待您加入我们

分类