Ir al contenido

Flujos

kovra mueve un secreto de unas pocas formas distintas. Cada flujo de abajo es un escenario, con un diagrama que muestra el camino que toma el valor — y, igual de importante, a dónde no tiene permitido ir. Todos corren a través de la misma comprobación subyacente; ver el proceso de decisión para cómo funciona esa comprobación.

El flujo cotidiano. Se cablean nombres de variables a coordenadas en .env.refs, se corre la herramienta a través de kovra, y los valores resueltos van directo al proceso — nunca a disco, argv ni a la pantalla. El valor se usa, no se ve.

.env.refs direcciones, sin valores kovra política · vault tu proceso usa el valor buscar inyectar

El valor entra al proceso directamente — nunca a disco, argv o pantalla.

El flujo insignia. Un agente de IA trabaja bajo un scope: lee metadatos y puede hacer que kovra inyecte secretos en los comandos que corre, de modo que funcionen — pero el texto plano sensible nunca entra al contexto del modelo, el único lugar donde un ataque de prompt-injection podría exfiltrarlo.

Contexto del modelo agente de IA el modelo núcleo de kovra scope · política · vault proceso hijo corre el comando metadatos · ejecutar inyectar el texto plano nunca vuelve al modelo

Cuando un agente necesita un secreto que aún no está en el vault, no pide pegar uno en el chat. Presenta una solicitud — solo la coordenada, nunca un valor — y se cumple fuera de banda (la app de la barra de menú, el Dashboard o kovra intake). El valor va de las pulsaciones directo al vault; el agente solo se entera de que el secreto ahora existe. Ver Intake iniciado por el agente.

Contexto del modelo agente de IA solicita un secreto kovra broker · política · vault usuario cumple fuera de banda solicitud · sin valor cumplir · valor el valor nunca entra al modelo

A veces el usuario necesita el valor. Un reveal se juzga por sensibilidad: un secreto ordinario se muestra; uno high se muestra solo después de un bioProve; el más protegido (inject-only) nunca se muestra — solo puede inyectarse. Un agente nunca puede disparar esto por el usuario.

usuario en la terminal comprobación de política por sensibilidad mostrado low · medium confirmar, luego mostrar high → bioProve nunca mostrado inject-only solicitud

Autenticando con una clave custodiada (ssh-agent)

Sección titulada «Autenticando con una clave custodiada (ssh-agent)»

kovra puede actuar como un ssh-agent gobernado: un cliente SSH o git envía un desafío, kovra lo firma en memoria con una clave custodiada y devuelve la firma. La clave privada nunca sale de kovra y nunca toca disco; las claves high/prod requieren una confirmación en cada firma.

cliente ssh / git necesita autenticarse kovra ssh-agent tiene la clave desafío firma

Firmado en memoria — la clave privada nunca sale de kovra; high/prod confirma cada vez.

Administrando desde el navegador (Dashboard)

Sección titulada «Administrando desde el navegador (Dashboard)»

Una UI de administración on-demand, lanzada detrás de una confirmación y ligada a solo loopback. Muestra valores ordinarios pero nunca renderiza el texto plano de secretos high o inject-only — esos aparecen enmascarados, con un fingerprint, y solo se revelan a través de la CLI.

navegador solo 127.0.0.1 Dashboard de kovra admin loopback valores mostrados low · medium enmascarado + fingerprint high · inject-only

Solo loopback — nunca expuesto a la red.