ローカル完結型シークレットマネージャー vlt 公開──AI エージェントのログ流出を防ぐ CLI
AES-256-GCM と macOS キーチェーンで秘密を暗号化し、AI エージェントのシェル実行やパイプ出力時に自動で伏せ字化する CLI ツール。
リリース: 2026-09-30 · 読了 3 分記事の要約
1. 核心(What)
- 開発者向けのローカル完結型シークレットマネージャー CLI vlt が公開された
- 暗号化した vault と .env ファイルの参照記法を組み合わせることで、ソースコードやログへの機密情報の露出を防ぐ
- 出力先が端末以外(パイプや AI エージェントのシェル実行)の場合に限り、機密値を動的に伏せ字に置換する
- ログインや API 認証情報など 14 種類の項目種別やワンタイムパスワード生成、テンプレート埋め込み機能を搭載する
2. 影響(Why)
- AI 時代のログ流出リスク対策: AI エージェントがシェル出力をキャプチャする環境では、平文の .env や環境変数が自動ログに含まれるため、実行時にマスクする仕組みが必須となる。
- クラウド依存の排除による可用性: 外部サーバーやチーム同期をあえて省くことで、マスターキーを macOS キーチェーンに閉じ込め、セットアップの複雑さを完全に排除している。
3. 根拠・詳細(How)
- 暗号化とキーチェーンの連携構造: RustCrypto の aes-gcm と argon2 を採用し、vault データをローカルの SQLite 類似ストレージに保持しつつ、マスターキーを macOS キーチェーンで保護する。
- 動的マスキングとプロセス制御: vlt run 実行時に標準出力・標準エラー出力を監視し、端末出力以外(isatty が false の場合)に限り、登録された機密値を <concealed by vlt> に置換して子プロセスの終了コードをそのまま引き継ぐ。
4. 展望・課題(Next)
- 今後の課題と利用時の注意点: macOS 専用かつサードパーティのセキュリティ監査未了であるため、業務での本番運用時はソースコードの精査が必要となる。