AI 代理
用一句话提出请求
在对话中请求为仓库配置 env。起点是编辑器里对 AI 的一句请求,而不是背下来的命令。
AI 只收到键名和状态
在对话中说一次就够了。能生成的值由 manage-env 直接生成,Stripe 这类服务商密钥只在你的本地终端输入。CI 同步和应用运行结束后,AI 收到的也只有状态和键名。
我会使用本地 manage-env 工具处理。密钥值不会留在聊天或工具结果中。
setup_project
本地生成 4 个 · 完成 2 项默认配置
request_value_from_user
本地输入 · STRIPE_SECRET_KEY, DATABASE_URL
sync_to_target
GitHub Actions 已同步 · 仅键名
run_with_secrets
应用运行成功 · 1.8 秒 · 输出对 AI 隐藏
代理看到的只有状态、键名和下一步操作,这个界面上没有任何值。
工作原理
AI 代理
在对话中请求为仓库配置 env。起点是编辑器里对 AI 的一句请求,而不是背下来的命令。
AI 只收到键名和状态
你的设备
local MCP
代理读取 .env.example,生成随机秘密和签名密钥,并填好非秘密的默认配置——生成的值它自己也看不到。
Stripe 密钥、DATABASE_URL 这类由外部签发的值,只粘贴到本地终端,绝不进入聊天。
MCP 工具的结果只包含状态、耗时、目标和键名,不含秘密值。如果运行失败,只会返回其输出的片段(值已遮罩),以便调试。
run_with_secrets
sync_to_target
只保存密文和不含值的元数据。服务器无法把这些数据还原成明文。
谁能看到什么
只接收状态、键名和下一步。明文值永远不会传回;运行失败时,其输出仅在遮罩值后返回。
解密始终在这台设备上进行。值只会注入你运行的进程和你批准过的同步目标。
只保存密文和不含值的元数据。服务器无法把这些数据还原成明文。
MCP 工具把密钥注入进程,只返回退出码和键名。系统里根本没有读取值的工具,值自然也没有任何途径通过工具结果返回。
值在这台设备上解密,最远只到你运行的进程和你批准的同步目标。留在服务器上的,是它自己也打不开的密文。
版本比较、变更键列表和同步状态都基于每个键的指纹计算,而不是明文。比较版本时从头到尾看不到任何值。
一次性设置
终端只用于首次建立信任和亲自输入值。之后的工作,都从编辑器里向 AI 发请求开始。
AI 找出必需的键、关联项目,并自动填好可以安全生成的值。
run_with_secrets 将值注入进程,只返回状态、耗时和键名。
同步到 GitHub Actions、Vercel 或 Cloudflare,只发送到你事先批准的目标。
curl -fsSL https://manage-env.com/install | shmenv signupmenv connectmenv init me/my-app发给 AI 的提示词
使用 manage-env 配置这个仓库。生成安全的随机值和配置值,只在本地向我询问服务商签发的秘密,同步受信任的 CI 目标,然后在不返回秘密值的情况下运行应用。
按钮复制的是完整的分步指南(英文),而不只是上面这一句。
价格
目前只开放个人功能。团队共享和付费将在运营准备就绪后另行上线。
Team
即将推出以团队方式共享项目并管理成员角色。
付费和运营验证完成后,价格会在这里公布。
创建账户、连接第一个仓库,之后对代理说一句话就够了。