Secrets manager for AI agents

AIエージェントに鍵を渡すのが、こわくなくなる。

Claude Code などのAIエージェントに、GitHub・Stripe・AWS の鍵を安全に使わせる、ローカル完結の秘密情報マネージャー。鍵ごとに生体認証、常時セキュリティ巡回、そして鍵の値を会話に一切出さない

合言葉は ——「他は"承認"、KeyDeckは"巡回"」
🍎 macOS(Touch ID)/🪟 Windows(Windows Hello)・クラウド不要・依存ゼロ
なぜ必要か

AIに鍵を渡す時代の、新しいリスク

24,008
公開GitHubのMCP設定に含まれていた鍵(2,117件は有効)
約2倍
AIが書いたコミットの秘密情報の漏洩率
?
同じサービスでメール別の複数アカウント、管理できてますか?

エージェントに鍵の"生の値"を渡すと、会話ログ・出力・コミットから流出します。KeyDeckは値そのものを見せずに使わせ、危険な鍵は毎回あなたの指紋で承認します。

4本柱

同種の中で、これを全部持つのはKeyDeckだけ

👆

鍵ごとに生体認証

危険な鍵は取り出すたびに Touch ID / Windows Hello。人が承認して初めて使える。

🛰️

常時セキュリティ巡回

アイドル自動施錠・異常アクセスで即ロック・平文の鍵漏れを自動検知。

🙈

鍵を会話に出さない

MCPは値でなく参照を返し、コマンド実行時だけ注入。出力からも秘匿。

🌐

クロスプラットフォーム

Mac / Windows 両対応・クラウド不要・パスフレーズが暗号の根で持ち運び可能。

機能

開発者のための、静かに強い金庫

🔌

Claude Code に直結(MCP)

エージェントが必要な鍵をその場で使える。ただし必ずゲートを通す。

🍯

おとり鍵(ハニートークン)

偽の鍵を仕込み、使われた瞬間に侵害を検知して自動施錠+通知。

🧾

改ざん検知の監査ログ

HMAC鎖で全操作を連結。1行でも書き換えられれば検知。

🗂️

マルチアカウント台帳

同じサービスでもメール別に何個でも。どのメール=どのアカウントが一目で。

貼るだけ自動判定

ghp_→GitHub、sk_live_→Stripe…発行元と危険度を自動識別。

🛡️

git コミット保護

pre-commitフックで、鍵の混入したコミットを事前にブロック。

🩺

セキュリティ診断

ワンクリックで A〜D 評価+改善提案+ゼロ外部通信の証明。

🧹

漏れの自動封じ

平文の鍵を見つけて金庫に取り込み、元ファイルを締める。

🔒

ゼロ外部通信

鍵も金庫もローカル完結。クラウドに送らない=送れない設計。

比較

なぜKeyDeckなのか

機能KeyDeckNoxKeysecretctlクラウド勢*
クロスプラットフォーム生体✓ Mac+WinMacのみ
常時巡回(連続監視)
異常アクセスで自動ロック
おとり鍵で侵害検知
鍵を会話に出さない
改ざん検知の監査ログ
ローカル完結・クラウド不要

*Vault / Doppler / Infisical / 1Password / Bitwarden などのMCP連携。多くは値をそのままエージェントに渡し、認証はクラウド任せ。

入手する

今日から、鍵を安全に。

購入後すぐダウンロード。install.sh(Mac/Linux)または install.ps1(Windows)を実行するだけ。クラウド登録も不要です。

依存ゼロ(Python / Node / 各OSの生体認証のみ)