Flujos
kovra mueve un secreto de unas pocas formas distintas. Cada flujo de abajo es un escenario, con un diagrama que muestra el camino que toma el valor — y, igual de importante, a dónde no tiene permitido ir. Todos corren a través de la misma comprobación subyacente; ver el proceso de decisión para cómo funciona esa comprobación.
Inyección en procesos
Sección titulada «Inyección en procesos»El flujo cotidiano. Se cablean nombres de variables a coordenadas en .env.refs, se corre la
herramienta a través de kovra, y los valores resueltos van directo al proceso —
nunca a disco, argv ni a la pantalla. El valor se usa, no se ve.
Un agente usando un secreto (MCP)
Sección titulada «Un agente usando un secreto (MCP)»El flujo insignia. Un agente de IA trabaja bajo un scope: lee metadatos y puede hacer que kovra inyecte secretos en los comandos que corre, de modo que funcionen — pero el texto plano sensible nunca entra al contexto del modelo, el único lugar donde un ataque de prompt-injection podría exfiltrarlo.
Un agente solicitando un secreto (intake)
Sección titulada «Un agente solicitando un secreto (intake)»Cuando un agente necesita un secreto que aún no está en el vault, no pide pegar uno
en el chat. Presenta una solicitud — solo la coordenada, nunca un valor — y se
cumple fuera de banda (la app de la barra de menú, el Dashboard o kovra intake). El valor
va de las pulsaciones directo al vault; el agente solo se entera de que el secreto ahora
existe. Ver Intake iniciado por el agente.
Revelando un secreto a un humano
Sección titulada «Revelando un secreto a un humano»A veces el usuario necesita el valor. Un reveal se juzga por sensibilidad: un
secreto ordinario se muestra; uno high se muestra solo después de un bioProve; el más protegido (inject-only) nunca se muestra — solo puede
inyectarse. Un agente nunca puede disparar esto por el usuario.
Autenticando con una clave custodiada (ssh-agent)
Sección titulada «Autenticando con una clave custodiada (ssh-agent)»kovra puede actuar como un ssh-agent gobernado: un cliente SSH o git envía un desafío,
kovra lo firma en memoria con una clave custodiada y devuelve la firma. La
clave privada nunca sale de kovra y nunca toca disco; las claves high/prod
requieren una confirmación en cada firma.
Administrando desde el navegador (Dashboard)
Sección titulada «Administrando desde el navegador (Dashboard)»Una UI de administración on-demand, lanzada detrás de una confirmación y ligada a solo
loopback. Muestra valores ordinarios pero nunca renderiza el texto plano de secretos high o
inject-only — esos aparecen enmascarados, con un fingerprint, y solo se revelan
a través de la CLI.