APIキーの設定も、
Agentに任せたい。
でも、値は渡したくない。

Coding Agentが進めるのは、API Key Caseの導入と、APIキーまわりの操作です。
あなたがするのは、専用画面への値の入力と、重要な操作の確認です。

秘密値そのものは、AIに渡しません。

あなたがやるのは、3つだけ

  • 貼る最初に1回、Coding Agentへ
  • 入れる求められたAPIキーの値だけ
  • 確認する専用画面で、重要な操作を承認

Claude Code / Codex / Cursor に貼るだけ

Windows 11+Hello:通常対応

macOS:協力検証版 / Linux:診断・手動保管

対応状況と利用条件を見る

Macの協力検証者を募集中

APIキーまわりの手間

APIキーを使うたび、これを毎回やっていませんか。

  • 探す
  • コピーする
  • .env をAgentに見せていいか迷う
  • どのコマンドか調べる
  • サービスへの登録方法を調べる
  • 任せて安全か判断する
  • 本番環境だけ手で止める

実装はAIに任せられるのに、APIキーの周りだけ、まだ自分が残っています。

使い方

あなたがやるのは、3つだけ。

普段のCoding Agentが、導入・利用条件の確認から、あなたが希望する配置先への設定まで案内します。

最初に1回、Coding Agentへ貼る

API Key Caseの使い方を覚える必要はありません。以降、どの操作が必要かはAgentが判断して進めます。

やらなくていいことコマンドや使い方を覚える

求められたAPIキーの値だけ入力する

入力先はAgentのチャットではなく、API Key Caseの入力欄です。入力中も画面には表示されません。あなたが打つのは、値そのものだけ。

やらなくていいこと値をAgentのチャットへ貼る

重要な操作を、専用画面で確認する

本番環境やGitHubへの配置などは、対象と送り先を見て承認します。WindowsではWindows Helloで本人確認を行います。

やらなくていいことすべての操作を一つずつ確認する

登録・配置の前に知っておくこと
  • 登録だけで終了できます。元の .env の削除や書き換え、ローカルアプリへの値の注入は行いません。配置は、あなたが希望したときに進めます。
  • 同じプロジェクトの同じキー名には、開発用と本番用の別々の値を同時に保存できません。自動の洗い出しで見つからないキーも、名前が分かれば確認・登録できます。
  • Cloudflareへの配置では、設定ファイルと同じ場所に実際の .env や .dev.vars などがあると停止します。Agentが無料診断で案内します。ファイルは自動で読み取ったり変更したりしません。

まずは、無料で使える環境か確かめるところから。

外部サービスへのログイン・キーの発行・必要に応じたPro購入とライセンス有効化は、あなたが行う準備です。Agentが無料診断で利用条件と準備不足を確認し、順に案内します。

Claude Code / Codex / Cursor に貼るだけ

コピーされる内容を表示する

「GitHubにAPIキーを設定して。」

セットアップを済ませたあとは、ひと言指示するだけで、Agentが設定を進めます。途中であなたが値を入力し、送り先を確認するひと場面です。

図解による操作イメージ(実機の録画ではありません)

GitHubへの配置はPro、Windows 11とWindows Helloの環境が前提です。

安全の仕組み

操作はAgentに。
重要な判断は、あなたに。

Coding Agentは、誤動作や、読み込んだ外部コンテンツの悪意ある指示によって、あなたの意図と異なる操作へ進むことがあります。操作はAgentに任せても、重要な判断までAgent自身には任せません。

  1. Agentが扱うのは、キーの名前や操作結果。

    必要なキー名、登録の有無、値を伏せた検出結果、操作の成否を返します。APIキーの値そのものを返す機能はありません。普段のAgentがCLIから操作し、MCP接続は任意です。

  2. 値はOSの保管庫から、選んだ配置先へ。

    専用画面に入力した値は、OS標準のシークレットストアに保存します。配置時はCloudflare / Vercel / GitHubの公式CLIへ渡します。Secretの配置先はこの3つに限定し、任意のURLへ送る機能はありません。

  3. 重要な操作には、人間の確認を。

    本番環境やGitHubへの配置、上書き・削除などは、対象と送り先・操作内容を専用画面に示します。WindowsではチャットのYes / Noやボタン操作だけで承認せず、Windows Helloの本人確認が成功した場合だけ進めます。macOSでは同等のOS本人確認がまだ実機検証中で、Linuxではこの条件を満たすAgent-firstの配置経路を提供していません。

    承認後も送り先や実行するCLIを再確認し、変更があれば停止します。対応外の環境でチャット承認に切り替えることはありません。

この仕組みが守る範囲

「AIに渡さない」のは、API Key Case自身の経路(CLI・MCP・入力/確認画面)についてです。他のソフトや既存の .env、同じOSアカウントの別プロセスによる読み取り・製品コードの改変、配置後の各サービスや公式CLIの内部動作までは保護しません。

完全な安全は保証しません。意図しない値の露出や操作による事故の確率と、日常のAPIキー運用の負担を減らすためのツールです。

自動操作の条件と、環境ごとの限界
  • 自動で配置できるのは、確認済みの同じ送り先へのVercel previewで、projectスコープ・上書きなしなどの条件を満たす場合だけです。初回や送り先の変更時は人間の確認が必要です。
  • macOSは協力検証版です。実装とCIのKeychain連携は確認済みですが、確認画面の実GUI受入、Accessibility経由の自動操作への耐性、Intel実機、実Macからの配置は未確認です。Windowsと同等のOS本人確認があるとは扱いません。
  • Linuxは診断・状態確認・履歴と、利用できるOS保管庫への人間所有ターミナルからの保管を維持します。Agent-firstの専用入力・承認・配置は提供していません。dry-runもPro機能で、計画確認だけです。
  • スキャンですべての漏洩を検出できるわけではありません。漏洩済みのキーは、提供元で失効・再発行する必要があります。
  • すべてのAPIやホスティングには対応しません。本番操作の完全自動化や、企業のチーム向けSecret Managerの代替を目的とした製品ではありません。

公開ソースから、仕組みを確かめられます。

CLI・MCPのソース、テスト、設計の記録、既知の限界をGitHubで確認できます。製品コードはElastic License 2.0(ELv2)のsource available、生成instruction限定の0BSDです。

料金

まず無料で試して、配置まで任せたくなったら。

お使いの環境を確認してください

Windows — 通常対応

Windows 11+Windows Helloで、診断・保管・専用入力・重要操作の確認・Cloudflare / Vercel / GitHubへの配置を利用できます。

macOS — 協力検証版

診断・Keychain保管・専用入力・承認・配置の実装があります。最新CIのKeychain連携は確認済みですが、実機GUI・承認耐性・Intel・実Macからの配置は確認中です。

Linux — 無料機能の範囲

診断・状態確認・履歴と、利用できるOS保管庫への人間所有ターミナルからの保存・確認・一覧に対応。Agent-firstの専用入力・承認・配置は提供していません。

確認済み環境と未検証事項はOS対応状況の詳細にまとめています。

Free

¥0

保存・登録状況の確認・Agentによる案内まで。

  • プロジェクトの点検と、必要なSecretの洗い出し
  • OS標準の保管庫への保存・確認・一覧・削除
  • Agentからの状況確認(値は返しません)

Pro · Buy once

¥2,980買い切り

保存済みの値を、各サービスへ配置するところまで任せられます。

  • Freeのすべて
  • 対応済みの外部配置先: Cloudflare / Vercel / GitHub
  • Pro v1(1.x系)のアップデートを含む
  • 購入から14日間の返金保証

通常対応の配置は Windows 11 Build 22000以降+Windows Hello が条件です。購入前に無料診断で利用条件をご確認ください。

Proを購入する

Lemon Squeezyでの一回払い · サブスクリプションではありません。購入により利用規約と返金ポリシーに同意したものとします。

購入前に確認:配置にはプロジェクト構成上の条件があります。購入前に、セットアップ用プロンプトから無料診断で確認してください。通常対応の配置はWindows 11 Build 22000以降+Windows Helloが条件です。macOSは協力検証版で、実機GUI・承認耐性・Intel・実Macからの配置は未確認です。macOSではProの配置機能を実機検証中です。購入はできますが、現時点では正常な動作を保証していません。Linuxは診断・状態確認・利用可能なOS保管庫への人間所有ターミナルからの保管までで、Agent-firstの入力・承認・配置は提供していません。dry-runもPro機能で、計画確認だけです。

まずは、あなたのプロジェクトで。

無料診断から始めて、必要な準備をAgentに案内してもらいましょう。

Claude Code / Codex / Cursor に貼るだけ