Ir al contenido
kovra

Secretos que los agentes de IA pueden usar, nunca ver

Comodidad altamente segura. Apuntar un agente de IA de código a un repo y puede leer todos los secretos que contiene. kovra cambia eso: los agentes usan claves, tokens y passwords a través de un servidor MCP, mientras el texto plano nunca entra al contexto del modelo.

Apuntar un agente de IA de código a un repo acelera el trabajo — y ahora puede leer todos los secretos que contiene: los archivos .env, las claves pegadas en terminales, los tokens en el historial del shell. kovra cierra esa brecha. Custodia los secretos en un vault local cifrado y permite que agentes y herramientas los usen sin nunca verlos — ni en un log, ni en disco, ni en argv, y nunca en el contexto de un agente de IA. Cada acción sensible espera un bioProvela palabra de kovra para un chequeo biométrico de un solo gesto (Touch ID, Windows Hello): kovra hace el trabajo, el humano lo autoriza.

Hecho para agentes de IA

La razón de ser de kovra. Al apuntar Claude Code — o cualquier cliente MCP — a un proyecto, corre bajo un scope: ve que un secreto existe, su coordenada y sensibilidad, y puede correr comandos a través del wrapper — pero el texto plano de los secretos high / prod / inject-only nunca entra al contexto del modelo.

Inyección en procesos

kovra run resuelve un archivo .env.refs (nombres de variables de entorno → coordenadas, nunca valores) e inyecta los valores resueltos directo en un proceso hijo. Nada toca disco, argv ni el historial del shell.

Vault local cifrado

Por proyecto o global. Una master key por vault vive en el keychain del SO y cifra cada entrada en reposo (ChaCha20-Poly1305); la memoria que carga secretos se zeroiza después de usarse.

bioProve, y kovra actúa

Revelar o inyectar un secreto sensible — o bajar su protección — pide un bioProve (o el password del dispositivo como fallback). Sin una lista de comandos para correr a mano.

  • Instalación — instalar kovra en la máquina.
  • Inicio rápido — guardar un secreto, inyectarlo en un proceso y conectar Claude Code en cinco minutos.
  • Vista general — el mapa de conceptos: coordenadas, niveles de sensibilidad, scope del agente y el contrato .env.refs.
  • Cómo funciona — los flujos cotidianos de punta a punta, a alto nivel.
  • Secretos en la era de los agentes de IA — el whitepaper de kovra: el problema, las tensiones, la solución y un relato honesto de sus riesgos y limitaciones. PDF

kovra es un producto de Kaeus Inc. Software propietario — el core es gratis de usar; enterprise es una suscripción. Seguridad verificada mediante auditorías independientes y revisión de código bajo NDA. Ver Licencia.