Secrets
VibeOS может извлекать ключи API из внешних менеджеров секретов при запуске процесса, вместо того чтобы хранить их в ~/.vibeos/.env. Загрузочный токен для менеджера секретов находится в .env; все остальные ключи провайдеров (OpenAI, Anthropic, OpenRouter и т.д.) могут оставаться в менеджере и ротироваться централизованно.
Поддерживается:
- Bitwarden Secrets Manager — CLI
bws, ленивая установка, бесплатный тариф работает.
Другие бэкенды (Vault, AWS Secrets Manager, 1Password CLI) легко добавляются за тем же интерфейсом — достаточно одного модуля в agent/secret_sources/ и одного обработчика CLI. Отправьте запрос, если у вас есть конкретный бэкенд на примете.