Secretos que los agentes de IA pueden usar, nunca ver
Comodidad altamente segura. Apuntar un agente de IA de código a un repo y puede leer todos los secretos que contiene. kovra cambia eso: los agentes usan claves, tokens y passwords a través de un servidor MCP, mientras el texto plano nunca entra al contexto del modelo.
Apuntar un agente de IA de código a un repo acelera el trabajo — y ahora puede leer
todos los secretos que contiene: los archivos .env, las claves pegadas en
terminales, los tokens en el historial del shell. kovra cierra esa brecha. Custodia los
secretos en un vault local cifrado y permite que agentes y herramientas los usen sin
nunca verlos — ni en un log, ni en disco, ni en argv, y nunca en el contexto de un
agente de IA. Cada acción sensible espera un bioProve —
la palabra de kovra para un chequeo biométrico de un solo gesto (Touch ID, Windows
Hello): kovra hace el trabajo, el humano lo autoriza.
Hecho para agentes de IA
La razón de ser de kovra. Al apuntar Claude Code — o cualquier cliente MCP — a un
proyecto, corre bajo un scope: ve que un secreto existe, su coordenada y
sensibilidad, y puede correr comandos a través del wrapper — pero el texto plano de los
secretos high / prod / inject-only nunca entra al contexto del modelo.
Inyección en procesos
kovra run resuelve un archivo .env.refs (nombres de variables de entorno →
coordenadas, nunca valores) e inyecta los valores resueltos directo en un proceso
hijo. Nada toca disco, argv ni el historial del shell.
Vault local cifrado
Por proyecto o global. Una master key por vault vive en el keychain del SO y cifra
cada entrada en reposo (ChaCha20-Poly1305); la memoria que carga secretos se zeroiza
después de usarse.
bioProve, y kovra actúa
Revelar o inyectar un secreto sensible — o bajar su protección — pide un
bioProve (o el password del dispositivo como fallback).
Sin una lista de comandos para correr a mano.
kovra es un producto de Kaeus Inc. Software propietario — el core es gratis
de usar; enterprise es una suscripción. Seguridad verificada mediante auditorías
independientes y revisión de código bajo NDA. Ver Licencia.