Skip to content
TopicTracker
出典 HackerNews原文を表示
翻訳言語翻訳言語

Show HN: Ghbrk – Let AI agents run Git/gh without exposing SSH keys/API tokens

Ghbrk is a tool that lets AI agents securely run Git and GitHub CLI commands without exposing your SSH keys or API tokens. It acts as a proxy, allowing agents to perform version control operations while keeping sensitive credentials protected.

背景メモ

- ghbrk は、AI エージェント(Claude Code や Cursor など)が Git 操作や GitHub CLI コマンドを実行する際に、本来の SSH 鍵や API トークンをエージェントに直接渡さずに済むようにするためのユーティリティ。 - 仕組みとしては、エージェント側には制限付きの一時的なクレデンシャルだけを渡し、実際の認証情報はホスト側で管理。エージェントが行える操作(プッシュ/プル/Issue 作成など)を細かく制限できる。 - AI がコードを書いて自動で PR を出したりリポジトリを操作するユースケースが増える中、セキュリティ上の懸念(トークン漏洩・意図しない操作)への対策として登場したツール。従来はエージェントにフル権限のトークンを渡すか、操作を完全に手動で行うかの二択だった。 - 類似の文脈としては、OpenAI の Codex CLI や Anthropic の Claude Code など、ターミナル上で動作する AI コーディングエージェントが台頭しており、こうしたエージェントに「必要最小限の権限だけを与える」という考え方が重要性を増している。

関連記事