Automatisering
Robotsson
Secretsbeheer voor ontwikkelaars, digitale medewerkers en AI-agents
Eén self-hosted plek voor alle secrets en instellingen, zodat ontwikkelaars, digitale medewerkers en AI-agents elk de toegangsgegevens krijgen die ze nodig hebben, en alleen die.
De uitdaging
Configuratie stond in .env-bestanden op elke machine en werd met handmatig gestarte scripts gekopieerd naar het hostingplatform, de backend en de CI-pijplijnen. Niemand kon met zekerheid zeggen welke waarde waar actief was, en een toegangsgegeven vernieuwen betekende een reeks handmatige aanpassingen. Toen kwamen er AI-codeeragents bij in het team, en de oude regel “wie het kan gebruiken, mag het ook lezen” was niet langer aanvaardbaar.
Onze oplossing
- We bouwden Varlatch, één bron van waarheid voor elk project. Een contract in elke repository legt vast welke instellingen bestaan, welke daarvan secrets zijn en van welk type ze zijn, en elke wijziging wordt eraan getoetst.
- Een secret gebruiken en het lezen zijn aparte rechten, zodat elke collega precies de toegang krijgt die nodig is.
- Wijzigingen verspreiden zich vanzelf naar elke bestemming in hosting, backend en CI, en een herstelronde draait aanpassingen buiten Varlatch om terug.
Drie soorten collega’s
Ontwikkelaars
Melden zich aan met een passkey en starten elke app met één commando. Geen .env-bestanden meer.
Digitale medewerkers
Halen hun instellingen op bij het opstarten, met de eigen toegangsgegevens van hun machine. Productie-instellingen zijn alleen op te halen vanaf goedgekeurde machines in het privénetwerk.
AI-agents
Krijgen plaatshouders in plaats van secrets. De echte waarde wordt alleen ingevuld bij verzoeken naar bestemmingen die Robotsson toelaat, en elk gebruik wordt gelogd.
Resultaten
Varlatch geeft al onze collega’s, van ontwikkelaar tot digitale medewerker, precies de toegang die ze nodig hebben. Onze AI-agents werken met echte toegangsgegevens zonder ze ooit te zien, en secrets zijn van een constante zorg iets geworden dat gewoon werkt.