infisical

把密钥、证书和 AI 凭证统一管起来,告别明文 .env

开源 freemium 基础设施
访问官网 ↗ GitHub ↗ 文档 ↗
GitHub 星标 ★ 29694
维护状态 活跃
是否开源 是
定价模式 freemium

项目预览

项目数据

分类基础设施
开发团队Infisical
所属国家
定价模式freemium
价格说明开源免费,云服务提供免费额度及付费套餐,定价信息待确认
访问状态
是否开源是
开源协议NOASSERTION
主要语言TypeScript
技术栈/模型acme,agents,ai-agents,certificate-management,devsecops,environment-variables,kubernetes,open-source,pam,pki,postgres,private-ca,privileged-access-management,secret-management,secret-manager,secrets,secrets-management,security,security-tools,vault
GitHub 星标★ 29694
30天Star增速
HF 下载量
上线时间2022-08-05 00:00:00
代码更新—
仓库体积—
本站数据更新—
维护状态活跃
中文支持
访问方式
移动端支持
综合评分
收录时间2026-10-12
浏览次数0

项目介绍

Infisical 是一个开源密钥与身份安全管理平台,用 TypeScript 编写,目标是把散落在 .env 文件、CI 变量和云控制台里的敏感信息统一收口。它提供集中式密钥存储与版本管理,支持按环境、项目、角色做细粒度访问控制,并内置密钥轮换、动态密钥、审计日志等能力。除传统密钥外,还覆盖证书与 PKI 生命周期管理、特权访问管理(PAM),以及面向 AI Agent 的凭证下发与权限约束,避免模型或自动化脚本直接持有长期密钥。它可自托管,也能与 Kubernetes、CI/CD 和现有身份提供商集成,适合希望用一套系统替代多套密钥工具的团队。

Star 增长趋势

本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整

正在加载星标数据…

技术标签

使用教程

—

难度:入门 约 10 分钟 部署方式:Docker 4 步

环境要求

  • 已安装 Git
  • 已安装 Docker(含 Docker Compose)
  • 本机 80 端口可用(启动后访问 http://localhost:80)

安装与启动步骤

  1. 1克隆项目仓库

    README 提供的本地运行方式,先把 Infisical 仓库拉到本地。

    git clone https://github.com/Infisical/infisical
  2. 2进入目录并准备环境变量

    进入仓库目录,把 .env.example 复制为 .env 作为运行配置。Windows 用户把 cp 换成 copy。

    cd infisical
    cp .env.example .env
  3. 3用 Docker 启动服务

    使用仓库自带的 compose 文件拉起完整服务,首次会拉取镜像,需要等待一段时间。

    docker compose -f docker-compose.prod.yml up
  4. 4创建账户并登录

    服务启动后,在浏览器打开本地地址创建账号即可开始使用。

关键配置

配置项必填说明示例
.env是由 .env.example 复制得到的环境变量文件,供 Docker 启动时读取.env

如何确认成功

浏览器打开 http://localhost:80,能正常显示页面并成功创建账户即启动成功。

常见问题

Q:Windows 上命令不一样怎么办?

A:Windows 命令提示符使用:git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up。

Q:不想自托管,有没有更快的方式?

A:可以直接注册 Infisical Cloud(https://app.infisical.com/login),README 称这是最快最可靠的上手方式。

Q:启动后访问哪个地址?

A:访问 http://localhost:80 创建账户,README 明确给出的就是这个本地地址。

Q:还有其他部署方式吗?

A:有,README 指向官方 Self-Hosting 文档(infisical.com/docs/self-hosting/overview),列出全部部署选项。

注意事项

  • 本地运行必须先安装 Git 和 Docker,缺一不可。
  • 生产/自托管场景请参考官方 Self-Hosting 文档,不要直接照搬本地开发配置。
  • 已自托管的用户升级版本时,可使用官方 Infisical Upgrade Tool(upgrade.infisical.com)。
  • 想参与贡献请查看仓库的 Contributing 指南。

核心亮点

  • 功能面广,密钥、证书/PKI、PAM、AI Agent 凭证在一个平台内打通,减少多工具拼接
  • 支持自托管,数据可留在自有基础设施,满足合规与内网部署需求
  • 提供细粒度 RBAC、审计日志、密钥轮换与动态密钥,权限治理能力较完整

不足之处

  • 功能模块多,初次部署与配置成本高于轻量密钥工具
  • 自托管场景下的高可用、备份与升级需团队自行运维

适用场景

  • 团队统一管理多环境 .env 与 CI/CD 密钥,替代明文变量
  • 为 AI Agent 或自动化脚本按需下发短期凭证,限制权限范围
  • 企业内部证书签发、轮换与到期监控的 PKI 管理

替代项目

HashiCorp Vault、Doppler、SOPS

上一篇:agent-sandbox

下一篇:MiMo2API

同类项目推荐

freebuff-proxy 开源

聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。

[DEPRECATED / UNMAINTAINED] No longer maintained.

★ 300 2026-08-20
microduck 开源

用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。

A Tiny biped duck robot

★ 9308 2026-09-10
ollama 开源

一条命令本地跑起大模型,免费、私密、不卡顿

Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···

★ 182764 2026-08-09
soperator 开源

用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。

Run Slurm in Kubernetes

★ 444 2026-08-10