認証情報
認証情報 ペインは、エージェントが必要とするシークレット — git トークン、SSH キー、クラウド認証情報、データベースのパスワード — を、それらのシークレットを一切 VM に入れることなくワークスペースに与える場所です。ここで入力するすべての値は、あなたの Mac 上に暗号化して保存されます。サンドボックス内では、エージェントは構造を保持した偽物(例えば brm_…)だけを目にします。リクエストが実際にあなたの Mac を離れるとき、ホスト側のプロキシがその偽物を宛先ホストにスコープした本物の値へと差し替えます。
このページは、このペインのフィールドごとのリファレンスです。その背後にある仕組み — ワイヤ境界、決定論的な偽物、ホストスコープ、フェイルクローズドな AWS 再署名器、そして侵害検出器 — は 認証情報とワイヤ境界 で完全に文書化されています。セキュリティモデルについてはその章を読み、フィールドの入力方法についてはこのページを読んでください。認証情報ごとの承認および書き込みポリシーの制御は、現在はここではなく ガードレール ペインにあります。
メモ: 上のスクリーンショットは再設計前のもので、折りたたみ可能なセクションの古いスタックを表示している場合があります。現在のペインは、設定済みの認証情報のみをカテゴリヘッダーの下にグループ化して表示し、加えて以下で説明する 2 つのボタンを表示します。
このペインは、上部に固定された Git アイデンティティ、続いてすでに設定済みの認証情報のリストで開きます — それ以外には何もありません。設定済みの各認証情報は 1 行として表示され、以前はペインに折りたたまれて並んでいた空のファミリーはなくなりました。下部にある 2 つのボタン、認証情報を追加 と env ファイルをインポート… で、さらに追加できます。保存 をクリックするまで何も適用されません。
Git アイデンティティ
上部の 2 つのフィールドは、VM 内の ~/.gitconfig に書き込まれる git 作者アイデンティティを設定します:
- user.name — プレースホルダーは Your Name。
- user.email — プレースホルダーは [email protected]。
キャプションには次のようにあります: VM 内の ~/.gitconfig に書き込まれます。git のデフォルトを維持するには両方を空欄のままにしてください。 これらはシークレットではなく差し替えもされません — エージェントが行うコミットが正しく帰属されるようにするための、単なる設定です。フィールドを空欄のままにすると、その git のデフォルトはそのまま維持されます。
設定済み認証情報のリスト
Git アイデンティティの下に、このペインはセッション起動時に実際に差し替えを生む認証情報のみを、カテゴリヘッダーの下にグループ化してリスト表示します:
| ヘッダー | その下に表示されるもの |
|---|---|
| AGENTS | エージェント ペインで設定されたエージェント API キー(Anthropic、OpenAI、xAI)。ここでは参照用に読み取り専用で表示されます。 |
| GIT | HTTPS 経由の git 用のパーソナルアクセストークン(GitHub、GitLab、Bitbucket、セルフホスト)。 |
| CLOUD | AWS、DigitalOcean、Linear、Kubernetes コンテキスト、およびコンテナレジストリ。 |
| DATABASES | MongoDB、ClickHouse、Elasticsearch のエンドポイント。 |
| SSH | ワークスペース自身のキーと、インポートした任意のキー。 |
| OTHER | 手動の「その他の API キー」差し替えルール。 |
各行は、アイコン、タイトル、そしてその認証情報がスコープされているホストまたは複数のホスト(git トークンなら user@host、データベースやレジストリならそのホスト、AWS なら amazonaws.com など)を表示します。右側の ⋯ メニュー — 行をクリックしても到達できます — は 編集… と 削除 を提供します:
- 編集… はその認証情報のエディタを再度開き、フィールドを変更または表示できるようにします。
- 削除 はワークスペースからその認証情報を削除します。(再追加する以外に取り消しはありません。保存 するまでディスクからは何も削除されません。)
AGENTS の下の行は 1 つの例外です: そのメニューは エージェントで編集… と表示され、削除 はありません。エージェントキーは エージェント ペインが所有しているためです。それを選ぶと、エディタがそのペインに切り替わります。
ワークスペースに認証情報がまったくない場合、リストは空の状態 — まだ認証情報がありません — に置き換わり、本物の値はあなたの Mac 上に残り、VM は常に偽物だけを保持することを思い出させます。
認証情報の追加
認証情報を追加 をクリックすると、ピッカーシートが開きます。アプリが追加できるすべての認証情報タイプがリスト表示されます。各エントリはそのタイプのエディタを開きます:
| タイプ | 保持するもの |
|---|---|
| Git トークン | GitHub、GitLab、Bitbucket 用のパーソナルアクセストークン。 |
| SSH キー | 秘密鍵をインポートするか、ワークスペースごとのキーを使用します。 |
| AWS 認証情報 | 静的 IAM キーまたは SSO — ワイヤ上で SigV4 署名されます。 |
| DigitalOcean トークン | doctl / API パーソナルアクセストークン。 |
| Linear API キー | Linear パーソナル API キー。 |
| Kubernetes | クラスターコンテキスト(トークン、クライアント証明書、または exec プラグイン)。 |
| コンテナレジストリ | Docker Hub、ghcr.io などのレジストリログイン。 |
| データベース | MongoDB Data API、ClickHouse、または Elasticsearch。 |
| その他の API キー | その他の任意のトークン — env 変数とホストを自分で選択します。 |
エージェント API キーは意図的にこのピッカーに 含まれていません。フッターの注記が、Anthropic、OpenAI、xAI のキーは エージェント ペインで設定することを思い出させます。各エディタは 完了 ボタンを備えたシートです。各タイプのフィールドは以下のセクションで説明します。
env ファイルのインポート
env ファイルをインポート… をクリックすると、既存の .env ファイル — または ~/.bashrc — から認証情報を取り込めます。パーサーはプレーンな KEY=VALUE と export KEY=VALUE の代入を読み取り、囲んでいるクォートと末尾の # comments を取り除き、名前が繰り返されている場合は最後の代入を採用します。シェルは決して実行しません: 補間が必要になるような値($VAR 参照や $(…) コマンド置換)は、誤ってインポートするのではなくスキップされるため、実際の .bashrc を指定しても安全です。
その後、ファイルの変数は <filename> からインポート というタイトルのレビューシートに表示され、2 つのグループに分けられます。このシートではすべての値がマスクされます。
認識された 変数は、その認証情報タイプに自動マッピングされます:
| 変数 | マッピング先 |
|---|---|
ANTHROPIC_API_KEY | Claude Code API キー |
OPENAI_API_KEY | Codex API キー |
XAI_API_KEY | Grok Build API キー |
GH_TOKEN / GITHUB_TOKEN | GitHub トークン |
GITLAB_TOKEN | GitLab トークン |
AWS_ACCESS_KEY_ID / AWS_SECRET_ACCESS_KEY / AWS_SESSION_TOKEN | AWS 静的キー |
DIGITALOCEAN_ACCESS_TOKEN | DigitalOcean トークン |
LINEAR_API_KEY | Linear API キー |
認識された各行にはチェックボックスがあります。git トークンは、認証情報を完全なものにするために追加で Git ユーザー名(プレースホルダー you)を求めます。変数がワークスペースにすでに設定済みのものにマッピングされる場合、その行は 設定済み — 上書きするにはチェックしてください。 とフラグ付けされてチェックされないままになるため、再インポートで既存のシークレットが黙って上書きされることはありません。
認識されなかった 変数は、汎用の その他の API キー トークンとしてインポートできます。各行には ホスト フィールド — 偽物が差し替えられるべきホスト名のカンマ区切りリスト(複数ホスト可、空欄は任意のホストを意味する)— があります。env 変数名は、トークンの名前と、偽物がエクスポートされる変数の両方として再利用されます。
ボタンには N 件の認証情報をインポート と表示され、チェックしたままにした行のみが反映されます。インポートすると選択がペインにマージされます。永続化するには依然として 保存 をクリックします。
SSH キー
SSH キー エディタは、ワークスペースが SSH 経由で認証に使用できるキーを管理します。秘密鍵のバイトが VM に入ることはありません: 署名は vsock 経由のプロセス内 ssh-agent ブリッジ を通じて提供されるため、ゲストは署名を要求できてもキーを読み取ることは決してできません。
キーのソースは 2 つあります:
- ワークスペース自身の ed25519 キーペア。 新しいワークスペースには、あらかじめチェックされた ed25519 キーペアを生成 トグルが付いています(設定テンプレートがすでにキーを提供している場合を除く)。キーが存在すると、エディタはその公開鍵を コピー および GitHub キーページを開く ボタン(
github.com/settings/keysに貼り付けるため)と 再生成 トグルとともに表示します。 - インポートした SSH キー。 インポートした SSH キー の下で インポート… をクリックするとファイルピッカーが開きます。次にシートが ラベル と、キーが暗号化されている場合は パスフレーズ を求めます。パスフレーズは macOS キーチェーンに保存され、インポートしたキーはセッション起動のたびにワークスペースごとの ssh-agent に読み込まれます。RSA、ed25519、ecdsa の各キーがサポートされています。
Git トークン(GitHub、GitLab、Bitbucket)
Git トークン エディタは、HTTPS 経由の git 用のパーソナルアクセストークンを保持し、GitHub、GitLab、Bitbucket のグループに分かれています。そのキャプションが述べるとおり: パーソナルアクセストークンはホスト上に暗号化して保存され、プロキシがそれらをアウトバウンドリクエストに差し替えるため、VM は常に偽物だけを保持します。gh と glab は GH_TOKEN / GITLAB_TOKEN を自動的に取得します。
グループ内で トークンを追加 をクリックすると行が追加されます。各行は ホスト、ユーザー名、および パーソナルアクセストークン(表示用の目のボタンと、そのフォージのトークンページへのリンク付き)を受け取ります。偽物は VM 内の ~/.git-credentials と gh / glab CLI 設定に書き込まれます。ホストフィールドを使うと、エントリを github.com、gitlab.com、またはセルフホストの GitLab/Gitea/Bitbucket インスタンスに向けられます。
Linear
Linear API キー エディタは、単一のパーソナル API キー(lin_api_… の形のプレースホルダー、Linear API 設定を開く リンク付き)を受け取ります。これは VM に LINEAR_API_KEY として注入され、Linear SDK、MCP サーバー、CLI ツールが自動的に取得します。そして linear.app(api.linear.app と mcp.linear.app を含む)へのリクエストでのみ偽物から本物へと差し替えられます。ワークスペース内の Linear キーは、Linear の issue を対象とする スケジュール自動化 トリガーの前提条件でもあります。
Kubernetes
Kubernetes エディタは、クラスターコンテキストごとに 1 行を保持します。Bromure Agentic Coding は VM 内に合成された ~/.kube/config を構築するため、kubectl は API サーバーに直接ではなくプロキシと通信します。本物のアイデンティティはホスト上に残ります。
各コンテキストには、名前、サーバー URL、任意の CA 証明書(PEM、プロキシがアップストリーム API サーバーを検証できるように使用される)、名前空間、そしてセグメントコントロールで選択する認証方式があります:
- ベアラートークン — 静的なトークンで、ワイヤ上で本物の値に差し替えられます。
- クライアント証明書 — 本物の証明書とキーはアップストリームの相互 TLS のためにホスト上に登録され、VM には使い捨ての自己署名証明書が渡されます。
- exec プラグイン — コマンド、引数、および リフレッシュ ステッパー(1~60 分)。プラグインはリフレッシュ間隔ごとにホスト上で実行され、新しいトークンが差し替えマップに供給されます。VM の
kubectlがプラグインを実行することは決してありません。
各行のバッジは、それがどの種類(トークン / 証明書 / exec)かを示します。既存の kubeconfig をコンテキストごとに 1 行にパースするには ファイルをインポート… を、手動で 1 つ追加するには コンテキストを追加 を使います。対応するコンテキストごとの書き込みポリシーは ガードレール ペインで設定します。
DigitalOcean
DigitalOcean トークン エディタは、単一のパーソナルアクセストークン(dop_v1_… の形のプレースホルダー、DigitalOcean トークンページへのリンク付き)を受け取ります。これは DIGITALOCEAN_ACCESS_TOKEN として注入され、~/.config/doctl/config.yaml に書き込まれるため、doctl auth init は不要です。トークンは digitalocean.com へのリクエストで偽物から本物へと差し替えられ、2 つ目の差し替えエントリが、docker login や doctl registry login が registry.digitalocean.com に対して認証する際に使われる base64 の Basic 認証形式をカバーします。
AWS
AWS 認証情報 エディタは、aws CLI、SDK、terraform、および Claude Code の Bedrock 認証モード用の認証情報を設定します。本物のシークレットが VM に届くことは決してありません — ホストが本物の材料で SigV4 リクエストを再署名し、プロキシをバイパスしたリクエストは AWS から InvalidSignatureException を受け取ります。認証方式 セグメントコントロールで次のいずれかを選択します:
- 静的キー — アクセスキー ID、シークレットアクセスキー、任意の セッショントークン(STS のみ)、デフォルトリージョン、加えて IAM 認証情報ページを開く リンク。
- SSO / Identity Center — ~/.aws へのアクセスを許可 フォルダピッカー、次に
~/.aws/configで見つかったプロファイルから populate される SSO プロファイル ピッカー(リフレッシュボタン付き)。一時的なロール認証情報はホスト上で解決され、キャッシュされたトークンが期限切れの場合はブラウザでaws sso loginをトリガーします。
AWS の完全な取り扱い — credential_process ヘルパー、再署名器、およびその制限 — は 認証情報とワイヤ境界 にあります。
コンテナレジストリ
コンテナレジストリ エディタは、docker pull / docker push 用のレジストリごとの HTTP Basic 認証を保持します。キャプションが説明するとおり、本物のパスワードが VM に書き込まれることは決してありません — bromure は ~/.docker/config.json に偽の base64("<user>:<derived>") を置き、リクエストが一致するレジストリホストに到達したときにプロキシがワイヤ上で本物の値に置き換えます。
追加 メニューはプリセット — Docker Hub (docker.io)、GitHub Container Registry (ghcr.io)、GitLab Container Registry (registry.gitlab.com)、Quay (quay.io)、その他のホスト… — に加え、既存の ~/.docker/config.json からエントリを取り込む config.json をインポート… を提供します。インポートは credsStore / credHelpers エントリ(それらのパスワードはファイルではなく OS キーチェーンにある)をスキップし、いくつスキップされたかを報告します。各レジストリ行は ホスト、ユーザー名、パスワードまたはトークン を受け取ります。対応する push/pull/delete の書き込みポリシーは ガードレール ペインで設定します。
データベース(MongoDB、ClickHouse、Elasticsearch)
データベース エディタは、HTTPS エンドポイントごとに 1 行を、エンジン別にグループ化して保持します。偽物は、あなたが列挙する環境変数名の下でエクスポートされ、それが現れる場所 — ヘッダー、クエリパラメータ、リクエストボディ — のどこであれ本物の値に差し替えられます。
各エンドポイント行には次があります:
- 名前 — 任意の表示名。
- ホスト — 素のホスト名。差し替えとエンドポイントのガードレールの両方をスコープします。
- 認証 — セグメントコントロール: ユーザー名 + パスワード、API キー、または ベアラートークン。MongoDB のデフォルトは API キー、ClickHouse と Elasticsearch のデフォルトは ユーザー名 + パスワード です。
- ユーザー名 — Basic 認証の場合のみ。
- シークレット — 表示用の目のボタン付き。
- 環境変数 — 偽物がエクスポートされるべき名前のカンマ区切りリスト。
新しいデータベースエンドポイントは、エンドポイントごとの書き込みポリシーをデフォルトで 書き込み前に確認 にし、これは ガードレール ペインで設定します — エンジン固有の分類(どの Mongo アクション、どの SQL キーワード、どの Elasticsearch パスが書き込みとみなされるか)はそこにあります。
その他の API キー
その他の API キー エディタは、Bromure Agentic Coding が自動処理しないあらゆるサービス用の脱出口です。各エントリは手動の差し替えルールです:
- 名前 — エントリのラベル。
- 本物のシークレット — マスクされます(
sk_live_…の形のプレースホルダー)。 - 環境変数 — VM 内で偽物がエクスポートされる名前。これを空欄のままにすると何もエクスポートされません。その場合はセッションのウェルカムバナーから偽物をコピーします。
- API ホスト(任意) — 差し替えがスコープされるホストまたは複数のホスト(完全一致またはサブドメイン、カンマ区切り)。空欄は「任意のホストで注入」を意味します。
VM は生成された brm_… の偽物を目にし、プロキシがそれをワイヤ上で差し戻します。
警告: 空欄の API ホスト は、意図的に侵害検出器によるゲートが決してかけられません — それは明示的な「任意のホストで注入」という選択です。スコープされていないシークレットを制御下に保つには、ホストを与えるか、ガードレール ペインでそれに対して 使用前に確認 をオンにしてください。
承認および書き込みポリシーはガードレールにある
認証情報ペインには 使用に承認を必須にする チェックボックスはもうありません。認証情報ごとの同意ゲート — 現在は 使用前に確認 として表面化 — と各サービスの書き込みポリシーの両方は、設定済みの認証情報ごとに 1 行をリスト表示する ガードレール ペインにあります。シークレットはここで設定し、エージェントにどう使わせるかはそこで決めます。
このペインの保存方法
このペインのすべてはシークレットなので、保存時にはプレーンテキストの profile.json から切り離され、ワークスペースの暗号化された secrets.enc(AES-GCM、macOS キーチェーンから鍵を導出、パーミッション 600)に格納されます。自動処理されるプロバイダ — Anthropic、OpenAI、GitHub、GitLab、DigitalOcean、Kubernetes — は、ここで設定する以上の手動入力を必要としません。プライマリエージェント自身の API キーは エージェント ペインで設定します。
設定リファレンス
| エディタ | 保持するもの |
|---|---|
| Git アイデンティティ | ~/.gitconfig に書き込まれる user.name / user.email。シークレットではなく、差し替えもされない。 |
| SSH キー | ワークスペースキーペア + インポートしたキー。vsock ssh-agent 経由で提供され、秘密鍵のバイトは VM に入らない。 |
| Git トークン | GitHub / GitLab / Bitbucket 用のホストごとのユーザー名 + PAT。偽物は ~/.git-credentials と gh/glab 設定に。 |
| Linear API キー | LINEAR_API_KEY としてエクスポートされる lin_api_… キー。linear.app で差し替え。 |
| Kubernetes | コンテキスト(ベアラー / クライアント証明書 / exec プラグイン)。VM 内の合成された ~/.kube/config。 |
| DigitalOcean トークン | DIGITALOCEAN_ACCESS_TOKEN としてエクスポートされる dop_v1_… トークン + doctl 設定。 |
| AWS 認証情報 | 静的キーまたは SSO / Identity Center。ホストが SigV4 を再署名、シークレットは VM に入らない。 |
| コンテナレジストリ | レジストリごとの Basic 認証。偽物は ~/.docker/config.json に。 |
| データベース | 名前付き env 変数の下でエクスポートされるエンドポイントごとのシークレット。ヘッダー、クエリ、またはボディで差し替え。 |
| その他の API キー | 手動の差し替えルール: 本物のシークレット、env 変数、任意のホストフィルタ。VM は brm_… の偽物を目にする。 |
| env ファイルをインポート… | .env または ~/.bashrc からの一括インポート。認識された変数は自動マッピングされ、認識されなかったものはスコープされた汎用トークンとしてインポートされる。 |
認証情報ごとの 使用前に確認 と書き込みポリシーは ガードレール ペインで設定します。
関連する章
- 認証情報とワイヤ境界 — このペインの背後にある完全なセキュリティモデル。
- エージェント — プライマリエージェントの API キーとサブスクリプション/Bedrock 認証モード。
- ガードレール — これらと同じシークレットに対する認証情報ごとの承認とサービスごとの書き込みポリシー。
- 設定リファレンス — すべてのペインを一覧で。