EnvCP
Почему EnvCP?
Локальное хранение — Ваши секреты никогда не покидают ваш компьютер
Шифрование в покое — AES-256-GCM с деривацией ключа Argon2id (64 МБ памяти, 3 прохода)
Доступ по ссылкам — ИИ ссылается на переменные по имени и никогда не видит их реальных значений
Автоматическая вставка в .env — Значения могут быть автоматически вставлены в ваши файлы .env
Контроль доступа ИИ — Запретите ИИ проактивно перечислять или проверять ваши секреты
Универсальная совместимость — Работает с любым ИИ-инструментом через протоколы MCP, OpenAI, Gemini или REST
Быстрый старт
npm install -g @fentz26/envcp
envcp init
envcp add API_KEY --value "your-secret-key"
envcp serve --mode auto --port 3456Документация
Руководство | Описание |
Установка, справка по CLI, интеграции, конфигурация | |
Проверка происхождения SLSA 3 — npm, GitHub CLI, slsa-verifier | |
Сообщение об уязвимостях, детали шифрования, лучшие практики |
Безопасность и цепочка поставок
SLSA Level 3 — Происхождение сборки для целостности цепочки поставок (проверить →)
Шифрование в покое — AES-256-GCM с деривацией ключа Argon2id
Только локально — Ваши секреты никогда не покидают ваш компьютер
CI с привязкой к SHA — Все GitHub Actions привязаны к неизменяемым SHA коммитов
Подписанные npm-релизы —
npm audit signaturesпроверяемы начиная с версии v1.2.0+
Лицензия
SAL v1.0 — Подробности см. в файле LICENSE.
Поддержка
Email: contact@envcp.org
GitHub Issues: https://github.com/fentz26/EnvCP/issues
Документация: https://envcp.org/docs
This server cannot be installed
Maintenance
Related MCP Connectors
Encrypted secret store and rotation for autonomous agent credentials
Zero-install security baseline for AI coding agents — OWASP/CWE-cited rules over MCP.
Compliance & security scan for your app: secrets, exposed files, headers, privacy, AI-disclosure.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/fentz26/EnvCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server