Вынашиваю идею единого хранилища окружений для ИИ-агентов.
Одна из постоянных проблем — передавать агентам актуальные доступы: SMTP, пароли к базе, deploy key, API-токены, VPN-сертификаты.
Особенно если с одним проектом работать через несколько агентов. У меня это Codex и Opencode в офисе и на ноутбуке и Hermes на сервере. Плюс у проектов есть test- и production-среды.
Можно хранить зашифрованный .env в Git. Но при каждой ротации всё равно приходится обновлять файл, коммитить его и синхронизировать изменения между агентами.
Хочется сделать проще: хранить окружения централизованно и выдавать каждому агенту права на конкретные проекты и инстансы.
Через CLI агент сможет проверить, актуальна ли его локальная версия, или запустить процесс с текущим окружением.
agent-env status --project site --env production
agent-env run --project site --env test -- npm run dev
Обмен при этом двусторонний. Агент может не только получать секреты, но и создавать или обновлять их. Например, выпустить новый deploy key, добавить публичную часть на сервер, а приватную сохранить в хранилище.
У каждого окружения есть версия, поэтому понятно, какой набор секретов сейчас актуален и не работает ли какой-нибудь агент со старым ключом.
Главное отличие от encrypted .env в Git: файл хранит состояние, а такое хранилище управляет жизненным циклом секретов — созданием, обновлением, распространением и ротацией.
По сути, хочется один раз настроить окружение проекта, а дальше подключать к нему новых агентов без ручной раскладки доступов.