Вынашиваю идею единого хранилища окружений для ИИ-агентов.

Одна из постоянных проблем — передавать агентам актуальные доступы: SMTP, пароли к базе, deploy key, API-токены, VPN-сертификаты.

Особенно если с одним проектом работать через несколько агентов. У меня это Codex и Opencode в офисе и на ноутбуке и Hermes на сервере. Плюс у проектов есть test- и production-среды.

Можно хранить зашифрованный .env в Git. Но при каждой ротации всё равно приходится обновлять файл, коммитить его и синхронизировать изменения между агентами.

Хочется сделать проще: хранить окружения централизованно и выдавать каждому агенту права на конкретные проекты и инстансы.

Через CLI агент сможет проверить, актуальна ли его локальная версия, или запустить процесс с текущим окружением.

agent-env status --project site --env production

agent-env run --project site --env test -- npm run dev

Обмен при этом двусторонний. Агент может не только получать секреты, но и создавать или обновлять их. Например, выпустить новый deploy key, добавить публичную часть на сервер, а приватную сохранить в хранилище.

У каждого окружения есть версия, поэтому понятно, какой набор секретов сейчас актуален и не работает ли какой-нибудь агент со старым ключом.

Главное отличие от encrypted .env в Git: файл хранит состояние, а такое хранилище управляет жизненным циклом секретов — созданием, обновлением, распространением и ротацией.

По сути, хочется один раз настроить окружение проекта, а дальше подключать к нему новых агентов без ручной раскладки доступов.