Перейти к основному содержимому

Secrets

VibeOS может извлекать ключи API из внешних менеджеров секретов при запуске процесса, вместо того чтобы хранить их в ~/.vibeos/.env. Загрузочный токен для менеджера секретов находится в .env; все остальные ключи провайдеров (OpenAI, Anthropic, OpenRouter и т.д.) могут оставаться в менеджере и ротироваться централизованно.

Поддерживается:

  • Bitwarden Secrets Manager — CLI bws, ленивая установка, бесплатный тариф работает.

Другие бэкенды (Vault, AWS Secrets Manager, 1Password CLI) легко добавляются за тем же интерфейсом — достаточно одного модуля в agent/secret_sources/ и одного обработчика CLI. Отправьте запрос, если у вас есть конкретный бэкенд на примете.