프로젝트 소개

Capy는 애플리케이션 환경 변수의 버전 관리, 동기화, 배포 및 접근 권한 취소를 위해 git 스타일 기본 요소로 구축된 오픈소스 AGPL-3.0 라이선스 시크릿 관리 CLI로, 인간 개발자와 AI 코딩 에이전트 모두를 위해 설계되었습니다. 이는 제로 트러스트 아키텍처로 운영됩니다: 시크릿은 호스팅 서비스에 데이터가 동기화되기 전에 사용자 머신에서 로컬로 암호화되며, 서비스는 암호문과 팀 멤버십 기록만 저장합니다. 서비스는 평문, 마스터 키 또는 프로젝트 키를 보유하지 않습니다. 복호화에는 두 개의 별도 키 공유가 필요합니다 — 하나는 서비스에서 제거되고, 하나는 사용자 기기에 로컬로 보관됩니다 — 따라서 호스팅 서비스가 완전히 침해되더라도 시크릿 값을 노출할 수 없습니다. 설치는 npm, Bun 또는 Homebrew를 통해 가능하며, 최소 Node.js 버전 요구 사항은 18입니다. 핵심 워크플로는 낮은 마찰을 위해 설계되었습니다: 사용자는 `capy`를 실행하여 시크릿을 동기화하고, .env 파일에서 직접 값을 편집하거나(저장된 값은 식별 가능한 `capy:{resourceId}:{ciphertext}` 스니펫으로 표시됨) `capy edit`로 실행되는 대화형 TUI를 통해 편집한 다음, `capy run -- <command>`를 사용하여 환경 변수를 읽는 모든 프로세스에 대해 복호화된 시크릿을 환경 변수로 주입합니다. 애플리케이션을 실행하는 데 사용자 정의 SDK, 백그라운드 데몬 또는 호스팅 대시보드가 필요하지 않습니다. 주요 기능은 다음과 같습니다: git 정렬 시크릿 브랜칭 — Capy는 커밋된 `keep.lock` 매니페스트를 통해 해당 git 브랜치에 고정된 독립적인 시크릿 브랜치를 유지하므로 시크릿 버전이 코드와 함께 이동합니다; 세분화된 브랜치 접근 제어로 프로덕션 시크릿 접근을 권한 있는 팀 구성원으로 제한; 이메일 초대를 통한 팀 관리, 제거된 사용자에 대한 즉각적인 암호화 접근 권한 취소로 나머지 구성원에 대한 연쇄 키 교체가 필요하지 않음; Vercel, Cloudflare, Docker, Fly, Railway, Render, Heroku, GitHub Actions 및 AWS Lambda를 포함한 플랫폼에 대한 설정을 안내하는 배포 지원, 생성된 배포 토큰 및 시크릿 블롭을 통한 CI 워크플로 지원; 오프라인 기능으로 초기 동기화 후 로컬 캐시에서 `capy run`이 작동하므로 호스팅 서비스를 사용할 수 없더라도 실행 중인 애플리케이션이 중단되지 않음; 기존 프로젝트에 대한 자동 마이그레이션 — 평문 .env에서 첫 실행 시 모든 값을 암호화하고, 암호문을 업로드하고, .env를 암호화된 스니펫으로 다시 작성하고, 원본 파일의 백업을 저장합니다. CLI에는 상태 확인, 로컬 변경 사항 푸시, 로컬 키 잠금, 외부 공급자로부터 자격 증명 가져오기, 관리 자격 증명 교체, 사용자 프로필 관리, 자체 호스팅 Capy 인스턴스 연결, AGENTS.md/CLAUDE.md를 통한 AI 코딩 에이전트용 지침 구성, 계정 복구 및 조직 관리를 위한 전체 명령 세트가 포함되어 있습니다. 이 프로젝트는 공급망 공격 표면을 줄이기 위해 단 5개의 패키지(commander, dotenv, inquirer, open, proper-lockfile)로 작은 런타임 종속성 공간을 유지하며, Dependabot이 주간 종속성 업데이트를 적용하도록 구성되어 있습니다. 이 도구는 개인 및 소규모 팀에게 무료이며, 대규모 조직을 위한 유료 플랜이 있고, 일반적인 ID 공급자를 통한 SSO를 지원하며, GDPR을 준수하고, 현재 SOC 2 감사를 진행 중입니다. 호스팅 서비스 구성 요소는 비공개이며, 출시 시 자체 호스팅은 제공되지 않습니다.