Geslar logo
Geslar
2 min čitanja

Rekli smo: pravila prije koda. Evo koda.

Geslar CLI je dostupan — tvoj AI agent pokreće tvoju aplikaciju s pravim tajnama, a da ih nikad ne vidi.

Problem koji rješavamo
Prije nekoliko tjedana objavili smo doktrinu u pet pravila za pristup lozinkama iz AI alata — i to prije nego što smo napisali i jednu liniju koda. Rekli smo: pravila dolaze prije koda, pa nas slobodno držite za riječ.

Danas je kod tu.

AI agenti — Claude Code, Cursor i slični — sve češće pokreću naše aplikacije, testove i deploye. Da bi to radili, treba im pristup tajnama: lozinkama baze, API ključevima, tokenima. Uobičajeni način na koji se to danas rješava je da se tajna jednostavno preda agentu. U njegov kontekst. Tamo gdje je model čita, gdje ostaje u povijesti razgovora, i odakle je prompt injection napad može izvući — a pouzdana obrana od toga još ne postoji.

Mi smo krenuli od suprotne pretpostavke: tajna ne smije nikad ući u AI kontekst. Agent smije orkestrirati — pokrenuti, povezati, izvršiti — ali vrijednost tajne ubrizgava se izravno u program koji je treba, a ne u razgovor s modelom.
Kako Geslar CLI to radi
U tvojoj .env datoteci više ne stoje tajne, nego reference:

DATABASE_URL=geslar://Posao/Baza/url
STRIPE_KEY=geslar://Posao/Stripe/secret_key
Tu datoteku smiješ mirno committati — u njoj nema ničeg tajnog. Aplikaciju pokreneš ovako:

geslar run --env-file .env -- npm start

Geslar razriješi reference, dešifrira vrijednosti na tvom računalu (server nikad ne vidi tvoje ključeve — isti zero-knowledge princip kao u ostatku Geslara), i ubrizga ih izravno u proces koji pokrećeš. Tajne postoje samo u memoriji tog procesa, dok radi. Ako ijedna referenca ne valja — ne pokreće se ništa (bolje glasno stati nego pokrenuti pola konfiguracije).
Agent u svemu tome vidi samo referencu (geslar://…) i rezultat pokretanja. Vrijednost kroz njega nikad ne prođe — pa je ni prompt injection ne može izvući, jer je agent naprosto nema.
Pet pravila, sad u kodu
Doktrina više nije manifest, nego ponašanje alata:
Tajna nikad u AI kontekst
geslar run ubrizgava u proces, ne u razgovor.
Svaki pristup odobren
Novi uređaj se autorizira tvojim odobrenjem u konzoli, uz svjež 2FA.
Najmanja ovlast, ograničeno trajanje
Otključavanje ima rok (TTL), zaključavanje je trenutno.
Dešifriranje samo na tvom uređaju
Ključevi ne napuštaju tvoje računalo.
Iskreno o dosegu
Ovo je v0.1.0 i namjerno je developer-first. Radi za cloud račune; svaki novi uređaj traži tvoje ljudsko odobrenje (service-account tokeni za CI dolaze sljedeći); Windows binarij još nije potpisan; macOS je zasad samo preko npm-a. Ono što radi danas, radi kraj do kraja — a sloj za timove (service accounti i revizijski zapis spreman za NIS2) je iduće na redu.
Počni u minuti
npm install -g @geslar/cli

Puna dokumentacija, quickstart i binariji su na docs.geslar.app.
Gradimo Geslar tako da AI agent smije raditi za tebe — ali tvoje lozinke ne smije vidjeti nikad. Ako puštaš AI alate blizu svojih kredencijala, probaj i reci nam gdje te žulja.

Geslar — vaši podaci, vaša kontrola. Besplatno.

Preuzmi Geslar →

Autor
Daniel Legin
Daniel Legin razvija Geslar — besplatni generator i upravitelj lozinki napravljen u Hrvatskoj.
Više o Geslaru →