Secrets
Armazenamento criptografado AES-256-GCM
Você precisa estar autenticado.
Ir para o HubAcesso registrado no audit log
Restaurar volta o valor do secret para o de uma versão anterior (o valor atual é guardado antes).
Chrome/Edge/Firefox: Configurações → Senhas → Exportar → cole o CSV aqui. As senhas são cifradas no Vault.
Conecte seu agente (Claude Desktop, Claude Code, Cursor…) ao cofre com acesso cego: ele guarda e usa suas credenciais sem o valor passar pelo modelo.
1. Gere uma API Key
No Hub → API Keys → "Nova API Key". abrir o Hub ↗
2. Instale o MCP (1 comando)
curl -fsSL https://vault.mantovanitec.com/mcp/install.sh | bash
Requer Node.js ≥18. Detecta o Claude Code e registra sozinho; no Claude Desktop, imprime a config pra colar. Pede a sua API Key e os hosts permitidos (ex.: api.openai.com,api.anthropic.com).
As tools do agente
🔒 O valor sai do cofre direto pro processo MCP local — não passa pelo modelo. Um allowlist de hosts impede exfiltração. Guia completo: Hub → Documentação → 🤖 Agentes de IA (MCP).
Guarde e use os segredos da sua conta pelo terminal. O mtvault exec injeta os segredos no ambiente de um comando sem revelar o valor em tela ou log.
1. Gere uma API Key
No Hub → API Keys → "Nova API Key" (marque somente leitura se for só consumir). abrir o Hub ↗
2. Instale (precisa de curl + python3)
sudo curl -fsSL https://vault.mantovanitec.com/cli/mtvault -o /usr/local/bin/mtvault && sudo chmod +x /usr/local/bin/mtvault
Sem sudo? Instale na sua pasta — mkdir -p ~/.local/bin && curl -fsSL https://vault.mantovanitec.com/cli/mtvault -o ~/.local/bin/mtvault && chmod +x ~/.local/bin/mtvault . Se depois disso o comando não for encontrado, rode export PATH="$HOME/.local/bin:$PATH".
3. Configure e use
export VAULT_API_KEY="sk_...sua_chave..." mtvault ls printf '%s' "$VALOR" | mtvault set DB_PASSWORD mtvault get DB_PASSWORD mtvault exec -- node app.js # app lê o segredo do ambiente
2. Instale (PowerShell 5.1+, já vem no Windows)
iwr https://vault.mantovanitec.com/cli/mtvault.ps1 -OutFile mtvault.ps1
3. Configure e use
$env:VAULT_API_KEY = "sk_...sua_chave..." .\mtvault.ps1 ls "minha-senha" | .\mtvault.ps1 set DB_PASSWORD .\mtvault.ps1 get DB_PASSWORD .\mtvault.ps1 exec -- node app.js
Quem usa WSL ou Git Bash pode usar a versão macOS/Linux acima.
🔒 Sua chave enxerga apenas os segredos da sua conta (isolamento garantido pelo servidor). Prefira exec a export, use chaves somente leitura em servidores/CI, e nunca faça commit da chave.