Гайд по Athanor
Also available in English.
Этот гайд объясняет, зачем существует Athanor и как он устроен изнутри — для тех, кто будет пользоваться им каждый день, и для тех, кто полезет читать и дорабатывать код. В обоих случаях мало знать "как запустить" — полезнее понимать, почему всё сделано именно так.
Справочника по флагам здесь не будет — для этого есть --help и корневой
README.md проекта. Здесь — объяснение устройства.
Как читать
Главы рассчитаны на чтение по порядку: каждая следующая опирается на понятия из предыдущей. Если вы уже понимаете, зачем нужен age+sops и как устроена модель доступа, можно начать с главы 4 и дальше — но начинающему читателю лучше не перескакивать.
В конце каждой главы — контрольный вопрос. Если не можете на него ответить, не читая главу заново, стоит перечитать перед тем как двигаться дальше.
- Проблема и концепция — зачем вообще нужен Athanor
- Шифрование: age и sops — фундамент, на котором всё стоит
- Манифест и модель доступа —
athanor.yamlи кто что может увидеть - CLI и Store — команды и место, где секреты живут в памяти
- TUI — интерактивная работа с секретами руками
- MCP-сервер — как секреты попадают к агенту
- Deploy на VPS — перенос всей системы на сервер
- Сквозные потоки и диагностика — как всё это работает вместе и что делать, если не работает
Главная идея одним абзацем
Секрет должен оставаться вне исходников и прямых ответов инструментов, пока вы
явно не разрешили его получение. Athanor хранит секреты
зашифрованными на диске (age+sops), решает, кому и как их отдавать
(манифест athanor.yaml), и предоставляет три канала доступа с разной
степенью доверия: CLI/TUI для человека за терминалом, run_with_secrets для
передачи секрета доверенной команде без прямой выдачи значения инструментом,
и get_secret — осознанный, точечный эскейп-люк. Команда при этом способна
сама напечатать или отправить полученный секрет — это граница модели.
Источник истины
Этот гайд объясняет устройство и обоснования; за точным списком флагов, актуальным поведением команд и содержимым исходников всегда следует обращаться к:
README.mdпроекта — краткая справка по командам;- исходному коду в
cmd/athanor/иinternal/— это первичный источник, гайд может отстать от него после рефакторинга.
Снепшот на момент написания: Athanor v0.1.0, Go 1.26.6, sops 3.13.3, age 1.3.1.