La caja fuerte de env para Claude Code y Cursor

Secretos que tu IA usa. Valores que nunca se le entregan.

Pídelo una vez en el chat. manage-env genera lo que puede, y las claves de proveedores como la de Stripe se introducen solo en tu terminal local. Incluso tras la sincronización de CI y la ejecución de la app, la IA solo recibe estados y nombres de claves.

A la IA solo llegan nombres de claves y estados El servidor solo guarda datos cifrados
Chat de IA · MCP local
A la IA solo llegan nombres de claves y estados
Configura el entorno de este repositorio. Genera lo que puedas, pídeme solo las claves de proveedores y ejecuta la aplicación.
Agente de IA

Lo haré con las herramientas locales de manage-env. Los valores no quedarán en el chat ni en los resultados.

setup_project

4 generados localmente · 2 ajustes listos

request_value_from_user

Entrada local · STRIPE_SECRET_KEY, DATABASE_URL

sync_to_target

GitHub Actions sincronizado · solo nombres de claves

run_with_secrets

App ejecutada con éxito · 1,8 s · salida oculta para la IA

Lo que ve el agente: estados, nombres de claves y próximos pasos. En esta pantalla no hay valores.

Cómo funciona

Olvídate del copiar y pegar. Pídelo una vez.

Agente de IA

Una petición en lenguaje natural

Pides la configuración del env del repositorio en el chat. El punto de partida es una petición a la IA en tu editor, no comandos memorizados.

A la IA solo llegan nombres de claves y estados

Tu equipo

local MCP

Valores seguros, generados automáticamente

El agente lee .env.example, genera secretos aleatorios y claves de firma, y completa los valores por defecto no secretos, sin ver lo que ha generado.

Las claves de proveedores, solo para ti

Los valores emitidos externamente, como las claves de Stripe o DATABASE_URL, se pegan en tu terminal local, nunca en el chat.

Ejecuta y sincroniza sin devolver valores

Los resultados de las herramientas MCP llevan estado, duración, destino y nombres de claves, nunca valores secretos. Si una ejecución falla, vuelve solo un fragmento de su salida con los valores ocultos, para poder depurar.

run_with_secrets

sync_to_target

Servidor de manage-env

El servidor solo guarda datos cifrados

Guarda datos cifrados y metadatos sin valores. El servidor no puede convertirlos de nuevo en texto claro.

Quién ve qué

Tres roles. Los valores solo se ven en un lugar.

Agente de IA

Recibe estados, nombres de claves y el siguiente paso. Los valores en texto claro nunca vuelven; la salida de una ejecución fallida vuelve solo con los valores ocultos.

Tu equipo

El descifrado ocurre siempre en este equipo. Los valores se inyectan solo en el proceso que ejecutas y en los destinos de sincronización que aprobaste.

Servidor de manage-env

Guarda datos cifrados y metadatos sin valores. El servidor no puede convertirlos de nuevo en texto claro.

Por qué es seguro confiar tus secretos a un agente

Las herramientas MCP inyectan los secretos en un proceso y devuelven códigos de salida y nombres de claves. No existe ninguna herramienta que obtenga un valor, así que no hay camino por el que uno vuelva en un resultado.

no get_secret tool
2

El descifrado ocurre en local, y punto

Los valores se descifran en este equipo y solo viajan al proceso que ejecutas y a los destinos de sincronización que aprobaste. En el servidor solo queda un cifrado que no puede abrir.

3

Ni el diff ni el historial contienen valores

La comparación de versiones, las listas de claves modificadas y el estado de sincronización se calculan con huellas por clave, no con texto claro. Las versiones se comparan sin ver nunca un valor.

Configuración única

Conecta una vez. Después, todo es conversación.

La terminal solo sirve para la configuración de confianza inicial y para escribir valores tú mismo. Después, trabajas desde la petición a la IA en tu editor.

  1. Configuración del repositorio por el agente

    La IA descubre las claves necesarias, vincula el proyecto y completa lo que es seguro crear automáticamente.

  2. Ejecución MCP sin revelación

    run_with_secrets inyecta los valores en el proceso y solo devuelve estado, duración y nombres de claves.

  3. Sincronización CI autorizada

    Sincroniza con GitHub Actions, Vercel o Cloudflare, solo con los destinos que aprobaste antes.

Claude CodeCursorGitHub ActionsVercelCloudflare
curl -fsSL https://manage-env.com/install | sh
menv signup
menv connect
menv init me/my-app

El prompt para enviar a tu IA

Configura este repositorio con manage-env. Genera valores aleatorios y de configuración seguros, pídeme localmente los secretos emitidos por proveedores, sincroniza los destinos CI autorizados y ejecuta la aplicación sin devolver valores secretos.

Guía

El botón copia la guía completa paso a paso (en inglés), no solo la frase de arriba.

Precios

Gratis para uso individual. Team, en camino.

Hoy están abiertas las funciones individuales. Las funciones de equipo y la facturación se lanzarán por separado cuando la operativa esté lista.

Individual

0 € Gratis siempre

Gestiona de forma segura los secretos de los proyectos que construyes por tu cuenta.

  • Proyectos individuales
  • CLI y MCP local
  • Historial de versiones y sincronización CI

Team

Próximamente

Comparte proyectos y gestiona los roles de los miembros en equipo.

  • Proyectos compartidos
  • Roles y control de acceso
  • Actividad y registros de acceso

El precio se anunciará aquí cuando la facturación y las comprobaciones operativas estén listas.

Las tareas de env, para la IA. Los valores, en la caja fuerte.

Crea una cuenta y conecta tu primer repositorio; a partir de ahí, basta una frase a tu agente.

Empezar gratis