项目预览
项目数据
项目介绍
Star 增长趋势
本站每日记录该项目 GitHub 星标变化,观测越久曲线越完整
技术标签
使用教程
—
环境要求
- 已安装 Git
- 已安装 Docker(含 Docker Compose)
- 本机 80 端口可用(启动后访问 http://localhost:80)
安装与启动步骤
-
1克隆项目仓库
README 提供的本地运行方式,先把 Infisical 仓库拉到本地。
git clone https://github.com/Infisical/infisical -
2进入目录并准备环境变量
进入仓库目录,把 .env.example 复制为 .env 作为运行配置。Windows 用户把 cp 换成 copy。
cd infisical cp .env.example .env -
3用 Docker 启动服务
使用仓库自带的 compose 文件拉起完整服务,首次会拉取镜像,需要等待一段时间。
docker compose -f docker-compose.prod.yml up -
4创建账户并登录
服务启动后,在浏览器打开本地地址创建账号即可开始使用。
关键配置
| 配置项 | 必填 | 说明 | 示例 |
|---|---|---|---|
.env | 是 | 由 .env.example 复制得到的环境变量文件,供 Docker 启动时读取 | .env |
如何确认成功
浏览器打开 http://localhost:80,能正常显示页面并成功创建账户即启动成功。
常见问题
Q:Windows 上命令不一样怎么办?
A:Windows 命令提示符使用:git clone https://github.com/Infisical/infisical && cd infisical && copy .env.example .env && docker compose -f docker-compose.prod.yml up。
Q:不想自托管,有没有更快的方式?
A:可以直接注册 Infisical Cloud(https://app.infisical.com/login),README 称这是最快最可靠的上手方式。
Q:启动后访问哪个地址?
A:访问 http://localhost:80 创建账户,README 明确给出的就是这个本地地址。
Q:还有其他部署方式吗?
A:有,README 指向官方 Self-Hosting 文档(infisical.com/docs/self-hosting/overview),列出全部部署选项。
注意事项
- 本地运行必须先安装 Git 和 Docker,缺一不可。
- 生产/自托管场景请参考官方 Self-Hosting 文档,不要直接照搬本地开发配置。
- 已自托管的用户升级版本时,可使用官方 Infisical Upgrade Tool(upgrade.infisical.com)。
- 想参与贡献请查看仓库的 Contributing 指南。
核心亮点
- 功能面广,密钥、证书/PKI、PAM、AI Agent 凭证在一个平台内打通,减少多工具拼接
- 支持自托管,数据可留在自有基础设施,满足合规与内网部署需求
- 提供细粒度 RBAC、审计日志、密钥轮换与动态密钥,权限治理能力较完整
不足之处
- 功能模块多,初次部署与配置成本高于轻量密钥工具
- 自托管场景下的高可用、备份与升级需团队自行运维
适用场景
- 团队统一管理多环境 .env 与 CI/CD 密钥,替代明文变量
- 为 AI Agent 或自动化脚本按需下发短期凭证,限制权限范围
- 企业内部证书签发、轮换与到期监控的 PKI 管理
替代项目
HashiCorp Vault、Doppler、SOPS
上一篇:agent-sandbox
下一篇:MiMo2API
同类项目推荐
freebuff-proxy
开源
聚合多账号,一键接入 OpenAI 兼容 API,轻松管理会话。
[DEPRECATED / UNMAINTAINED] No longer maintained.
microduck
开源
用 Rust 造一只会走路的桌面小鸭,快速上手双足机器人。
A Tiny biped duck robot
ollama
开源
一条命令本地跑起大模型,免费、私密、不卡顿
Get up and running with Kimi, GLM, MiniMax, DeepSeek, gpt-oss, Qwen, Gemma and other···
soperator
开源
用 Kubernetes 原生方式运行 Slurm,简化 HPC 集群管理。
Run Slurm in Kubernetes
