jit - Just-in-time secrets for your Mac

Show HN: Laptop is the last place your secrets are still in plaintext

jit - Just-in-time secrets for your Mac

jitは、Mac上に平文で散らばる秘密情報(.envファイル、~/.aws/credentials、~/.zshrcのエクスポートなど)をTouch IDで保護されたローカル暗号化ボールトに移し、ツールが読み取る際に必要なプロセスだけに一時的に注入する、macOS(Apple Silicon)向けのツールです。ディスク上にはデコイ(偽の値)を残し、実際の値はメモリ上にのみ存在します。AWSやTerraform、Docker、GCP、ghなどの日常的な開発ツールをそのまま使い続けられます。jit runでコマンドを実行するか、jit wrapでCLIをラップするだけで、認証情報が安全に扱われます。さらに、プロセスごとの同意や監査ログ、AIエージェント向けのプロセスグラントなど、高度なセキュリティ機能も備えています。無料でローカルファースト、開発中です。

ディスク上にはデコイが残り、実際の値は、バイオメトリックプロンプトの後に、それを要求した特定のプロセスにだけメモリ上で現れます。
  1. necovek

    これはMacユーザーにとっては便利なツールかもしれないが、ここはみんなハッカーだ。だから:

    * ほとんどの人はパスワードを平文で持っていない——例えば、パスフレーズで保護されたSSH鍵は「平文」ではない

    * ほとんどの人はホームディレクトリまたはディスク全体を暗号化している

    * あなたの暗号実装をどう信頼すればいいのか?

    * 使用中にメモリ上に平文があることについて言えば、このツールはそれをどう防ぐのか?

    * コンテナ化は、信頼できないソフトウェアを実行する際の大きなテーマだ。まさに(そしてこれだけではないが)この理由からだ

    * パスワードやトークンは、何をするかによって大きなリスクを伴うかもしれないが、私はリモートのデータよりもローカルのデータの方が心配だ——そして仮想化やコンテナ化はそれに役立つ。

  2. adamddev1

    これは本当にクールなアイデアに見える。しかし、新しいプロジェクトで、しかもClaude関連のものが全部入っているので、セキュリティ上重要なソフトウェアの堅牢性と信頼性についてすぐに不安を感じてしまう。LLM以前の懐疑心のレベルに戻れたらいいのに。

  3. ryuuseijin

    Linuxでの開発にはdotenvxを使うのが好きだ。.envファイルに暗号化されたシークレットを入れ、秘密鍵を別に渡すことができる。

    秘密鍵の入力を促す小さなラッパースクリプト[1]があり、パスワードマネージャーから貼り付けて、環境変数を復号化したシェルを起動できる。これにより、シークレットを保存せずに済み、シェルセッションを開いたまま、例えばサーバープロセスを終了して再起動する際に毎回シークレットを再入力する必要がない。

    [1] https://gist.github.com/ryuuseijin/0cf6ab852fbb18d6702933a24...

  4. Animats

    セキュリティ製品とされるもののインストール手順がこれだ:

    curl -sL https://dl.jitpass.com/jitpass/jit/releases/latest/download/jitpass_darwin_arm64.tar.gz | tar -xz jit

    sudo mv jit /usr/local/bin/

    何が問題になり得るというのか?

  5. _august

    私はシークレットを1Password Environments (https://www.1password.dev/environments) に移した。日常使いには本当に便利だ。

    エージェントやスクリプトからアクセスするには1password CLI (https://www.1password.dev/cli) と連携し、1Passwordアプリで管理するための素敵なUIも得られる。

この日のほかの記事

2026-08-16