🛠Tools🔥🔥

ローカル完結型シークレットマネージャー vlt 公開──AI エージェントのログ流出を防ぐ CLI

AES-256-GCM と macOS キーチェーンで秘密を暗号化し、AI エージェントのシェル実行やパイプ出力時に自動で伏せ字化する CLI ツール。
リリース: 2026-09-30 · 読了 3 分

記事の要約

1. 核心(What)

  • 開発者向けのローカル完結型シークレットマネージャー CLI vlt が公開された
  • 暗号化した vault と .env ファイルの参照記法を組み合わせることで、ソースコードやログへの機密情報の露出を防ぐ
  • 出力先が端末以外(パイプや AI エージェントのシェル実行)の場合に限り、機密値を動的に伏せ字に置換する
  • ログインや API 認証情報など 14 種類の項目種別やワンタイムパスワード生成、テンプレート埋め込み機能を搭載する

2. 影響(Why)

  • AI 時代のログ流出リスク対策: AI エージェントがシェル出力をキャプチャする環境では、平文の .env や環境変数が自動ログに含まれるため、実行時にマスクする仕組みが必須となる。
  • クラウド依存の排除による可用性: 外部サーバーやチーム同期をあえて省くことで、マスターキーを macOS キーチェーンに閉じ込め、セットアップの複雑さを完全に排除している。

3. 根拠・詳細(How)

  • 暗号化とキーチェーンの連携構造: RustCrypto の aes-gcm と argon2 を採用し、vault データをローカルの SQLite 類似ストレージに保持しつつ、マスターキーを macOS キーチェーンで保護する。
  • 動的マスキングとプロセス制御: vlt run 実行時に標準出力・標準エラー出力を監視し、端末出力以外(isatty が false の場合)に限り、登録された機密値を <concealed by vlt> に置換して子プロセスの終了コードをそのまま引き継ぐ。

4. 展望・課題(Next)

  • 今後の課題と利用時の注意点: macOS 専用かつサードパーティのセキュリティ監査未了であるため、業務での本番運用時はソースコードの精査が必要となる。