ATHANOR
EN GitHub ↗

Гайд по Athanor

Also available in English.

Этот гайд объясняет, зачем существует Athanor и как он устроен изнутри — для тех, кто будет пользоваться им каждый день, и для тех, кто полезет читать и дорабатывать код. В обоих случаях мало знать "как запустить" — полезнее понимать, почему всё сделано именно так.

Справочника по флагам здесь не будет — для этого есть --help и корневой README.md проекта. Здесь — объяснение устройства.

Как читать

Главы рассчитаны на чтение по порядку: каждая следующая опирается на понятия из предыдущей. Если вы уже понимаете, зачем нужен age+sops и как устроена модель доступа, можно начать с главы 4 и дальше — но начинающему читателю лучше не перескакивать.

В конце каждой главы — контрольный вопрос. Если не можете на него ответить, не читая главу заново, стоит перечитать перед тем как двигаться дальше.

  1. Проблема и концепция — зачем вообще нужен Athanor
  2. Шифрование: age и sops — фундамент, на котором всё стоит
  3. Манифест и модель доступаathanor.yaml и кто что может увидеть
  4. CLI и Store — команды и место, где секреты живут в памяти
  5. TUI — интерактивная работа с секретами руками
  6. MCP-сервер — как секреты попадают к агенту
  7. Deploy на VPS — перенос всей системы на сервер
  8. Сквозные потоки и диагностика — как всё это работает вместе и что делать, если не работает

Главная идея одним абзацем

Секрет должен оставаться вне исходников и прямых ответов инструментов, пока вы явно не разрешили его получение. Athanor хранит секреты зашифрованными на диске (age+sops), решает, кому и как их отдавать (манифест athanor.yaml), и предоставляет три канала доступа с разной степенью доверия: CLI/TUI для человека за терминалом, run_with_secrets для передачи секрета доверенной команде без прямой выдачи значения инструментом, и get_secret — осознанный, точечный эскейп-люк. Команда при этом способна сама напечатать или отправить полученный секрет — это граница модели.

Источник истины

Этот гайд объясняет устройство и обоснования; за точным списком флагов, актуальным поведением команд и содержимым исходников всегда следует обращаться к:

  • README.md проекта — краткая справка по командам;
  • исходному коду в cmd/athanor/ и internal/ — это первичный источник, гайд может отстать от него после рефакторинга.

Снепшот на момент написания: Athanor v0.1.0, Go 1.26.6, sops 3.13.3, age 1.3.1.