changelog
変更履歴
uv tool upgrade keygrant(または pipx upgrade keygrant)でアップグレードできます。リリース一覧は PyPI にあります。
0.1.6 2026-10-10
- 修正:base64 のマスキングが、どのバイト境界にあるシークレットも検出するようになりました。これまでは、長さが 3 の倍数でない接頭辞(例:
Authorization: Bearer)の後にエンコードされたキーがすり抜けていました。
0.1.5 2026-10-10
- 修正:応答のないデスクトップのダイアログが、実際にスマートフォン承認へ引き継がれるようになりました(0.1.4 では常に拒否扱いになっていました)。
off・metadata・fullの 3 段階の監査ログ。同期時にアップロードされます(keygrant cloud audit)。keygrant devices remove。マシンを削除するとボールト鍵が自動でローテーションされます。
0.1.4 2026-10-10
- 修正:macOS と Linux でのペアリングのプロンプト(0.1.3 ではこれらの環境でペアリングできませんでした)。
keygrant recover:緊急キットだけで新しいマシンを参加させられます。古いアカウントはkeygrant cloud enable-recoveryで有効化します。- スマートフォン承認:app.keygrant.app でブラウザをペアリングすると、応答のないリクエストがそちらに回ります(0.1.5 を参照)。
listとexecは先にクラウドの変更を取り込みます。頻度は最大 1 分に 1 回で、オフライン時は何も表示せずスキップします。keygrant cloud deleteを追加。- デバイスが削除された場合やプロキシが邪魔をしている場合のエラーをわかりやすくしました。
0.1.3 2026-10-09
- セキュリティ:許可は正確なコマンドに紐づき、メモリ上にのみ保持されるようになりました。以前は、そのシークレットを使うすべてのコマンドが 15 分間許可され、しかも他のプロセスが書き換えられるファイルに保存されていました。
- エンドツーエンド暗号化のクラウド同期を、オプトインのプレビュー版として提供(
keygrant[cloud])。デフォルトのインストールは依存関係なしです。
0.1.2 2026-10-08
- 公式 MCP レジストリに
io.github.bazingaedward/keygrantとして掲載。
0.1.1 2026-10-08
- PyPI のページでデモ画像が表示されるようになりました。
0.1.0 2026-10-08
- PyPI で初リリース。