Claude Code などのAIエージェントに、GitHub・Stripe・AWS の鍵を安全に使わせる、ローカル完結の秘密情報マネージャー。鍵ごとに生体認証、常時セキュリティ巡回、そして鍵の値を会話に一切出さない。
エージェントに鍵の"生の値"を渡すと、会話ログ・出力・コミットから流出します。KeyDeckは値そのものを見せずに使わせ、危険な鍵は毎回あなたの指紋で承認します。
危険な鍵は取り出すたびに Touch ID / Windows Hello。人が承認して初めて使える。
アイドル自動施錠・異常アクセスで即ロック・平文の鍵漏れを自動検知。
MCPは値でなく参照を返し、コマンド実行時だけ注入。出力からも秘匿。
Mac / Windows 両対応・クラウド不要・パスフレーズが暗号の根で持ち運び可能。
エージェントが必要な鍵をその場で使える。ただし必ずゲートを通す。
偽の鍵を仕込み、使われた瞬間に侵害を検知して自動施錠+通知。
HMAC鎖で全操作を連結。1行でも書き換えられれば検知。
同じサービスでもメール別に何個でも。どのメール=どのアカウントが一目で。
ghp_→GitHub、sk_live_→Stripe…発行元と危険度を自動識別。
pre-commitフックで、鍵の混入したコミットを事前にブロック。
ワンクリックで A〜D 評価+改善提案+ゼロ外部通信の証明。
平文の鍵を見つけて金庫に取り込み、元ファイルを締める。
鍵も金庫もローカル完結。クラウドに送らない=送れない設計。
| 機能 | KeyDeck | NoxKey | secretctl | クラウド勢* |
|---|---|---|---|---|
| クロスプラットフォーム生体 | ✓ Mac+Win | Macのみ | ✕ | ✕ |
| 常時巡回(連続監視) | ✓ | ✕ | △ | ✕ |
| 異常アクセスで自動ロック | ✓ | ✕ | ✕ | ✕ |
| おとり鍵で侵害検知 | ✓ | ✕ | ✕ | ✕ |
| 鍵を会話に出さない | ✓ | ✓ | △ | ✕ |
| 改ざん検知の監査ログ | ✓ | ✕ | ✓ | △ |
| ローカル完結・クラウド不要 | ✓ | ✓ | ✓ | ✕ |
*Vault / Doppler / Infisical / 1Password / Bitwarden などのMCP連携。多くは値をそのままエージェントに渡し、認証はクラウド任せ。
購入後すぐダウンロード。install.sh(Mac/Linux)または install.ps1(Windows)を実行するだけ。クラウド登録も不要です。
依存ゼロ(Python / Node / 各OSの生体認証のみ)