منصوبے کے بارے میں

Vahta، جو پہلے key-amnesia کے نام سے جانا جاتا تھا، روایتی .env فائلوں کے پرانے خطرے کے ماڈل کو حل کرتا ہے، جو اصل میں اتفاقی گٹ لیک کو روکنے کے لیے بنائی گئی تھیں نہ کہ مقامی طور پر چلنے والے AI کوڈنگ ایجنٹس سے رازوں کی حفاظت کے لیے۔ یہ ٹول تمام رازوں کو Argon2id اور SecretBox سے محفوظ مقامی انکرپٹڈ والٹ میں محفوظ کرتا ہے؛ اس میں پاس ورڈ کی بازیابی کا کوئی بلٹ ان طریقہ نہیں ہے، کیونکہ ماسٹر پاس ورڈ بھول جانے پر والٹ کا مواد ڈیزائن کے لحاظ سے مستقل طور پر ناقابل رسائی ہو جاتا ہے۔ اہم صلاحیتوں میں شامل ہیں: .env، .env.local اور اسی طرح کی فائلوں سے موجودہ پلین ٹیکسٹ رازوں کو والٹ میں درآمد کرنا بغیر اقدار پرنٹ کیے؛ پروجیکٹ ڈائریکٹریز، شیل ہسٹری، MCP کنفیگریشنز، اور AI ایجنٹ سیشن ٹرانسکرپٹس کو اسکین کرنا تاکہ ممکنہ طور پر مقامی طور پر ظاہر شدہ ایجنٹ کلیدوں (LEAKs) کا پتہ چل سکے، اسکین کے نتائج صرف فائل پاتھ، نام اور شمار رپورٹ کرتے ہیں نہ کہ راز کی اقدار؛ ka run انٹرفیس کے ذریعے کمانڈز چلانا، جہاں راز کی اقدار براہ راست چائلڈ پروسیس کے ماحولیاتی متغیرات میں ایجنٹ کی نظر سے باہر داخل کی جاتی ہیں، اور کمانڈ آؤٹ پٹ کو خودکار طور پر سنسر کیا جاتا ہے تاکہ ایجنٹ کو واپس بھیجے جانے سے پہلے کوئی بھی پلین ٹیکسٹ راز چھپایا جا سکے۔ جب ماسٹر پاس ورڈ کی منظوری درکار ہوتی ہے، تو ٹول ایک مکمل طور پر الگ تھلگ کنسول ونڈو لانچ کرتا ہے جسے ایجنٹ پڑھ یا اس کے ساتھ تعامل نہیں کر سکتا، اس بات کو یقینی بناتے ہوئے کہ پاس ورڈ کبھی بھی ایجنٹ کے قابل رسائی عمل میں داخل نہ ہو۔ ka setup کمانڈ خود بخود مرکزی دھارے کے AI کوڈنگ ایجنٹس بشمول Claude Code، Cursor، Codex، اور OpenCode کے لیے مطابقت پذیر اسکلز اور سیفٹی ہکس انسٹال کرتا ہے، ایجنٹوں کو خطرناک کارروائیوں جیسے خام راز کی اقدار پڑھنے یا پلین ٹیکسٹ برآمد کرنے سے روکتا ہے، جبکہ محفوظ کمانڈز جیسے ka run اور ka list کی اجازت دیتا ہے۔ یہ ٹول دو آپریشن موڈز کو سپورٹ کرتا ہے: ڈیفالٹ فی کال موڈ جس میں ہر راز کے استعمال کے لیے ماسٹر پاس ورڈ درکار ہوتا ہے، اور کیشڈ موڈ جہاں ایک صارف انلاک والٹ کو قابل ترتیب 30 منٹ کی ونڈو کے لیے قابل رسائی رکھتا ہے، مخصوص پروسیس ٹریز یا پہلے سے مجاز منسلک پروسیسز تک رسائی کو محدود کرنے کے لیے لچکدار پروسیس داخلے کے کنٹرول کے ساتھ۔ ونڈوز اور لینکس مکمل طور پر سپورٹ ہیں، جبکہ macOS کا الگ تھلگ کنسول اسپان فیچر تجرباتی ہے۔ یہ پروجیکٹ واضح طور پر اپنی حفاظتی حدود کو دستاویز کرتا ہے: یہ کمانڈ آؤٹ پٹ میں مبہم یا انکوڈ شدہ راز کی اقدار کو سنسر نہیں کر سکتا، الگ تھلگ ونڈو کی حفاظت کمزور ہو جاتی ہے اگر ایجنٹ کو اسکرین پڑھنے اور کی بورڈ/ماؤس کنٹرول کی اجازت دی جائے، اور ایک ہی صارف کے مقامی عمل فعال انلاک شدہ سیشن کے ساتھ تعامل کر سکتے ہیں، حالانکہ ٹول کبھی بھی کسی عمل کو خام راز کی اقدار واپس نہیں کرتا۔ یہ ٹول PyPI کے ذریعے انسٹال کیا جا سکتا ہے، مکمل key-amnesia کمانڈ اور مختصر ka ایلیاس دونوں کے ساتھ آتا ہے، اور Apache 2.0 لائسنس کے تحت جاری کیا گیا ہے۔