Что это
airgap запускает целевую программу (например, AI-агента вроде Claude Code) в отдельном mount namespace с FUSE-оверлеем и на лету подменяет содержимое чувствительных файлов на редактированные версии. Программа под airgap видит файлы .env, .env.*, приватные SSH/PGP-ключи и .npmrc, может их читать и даже редактировать, но реальные значения секретов ей не показываются — вместо них подставляется <redacted value>, при этом изменения сохраняются в исходный файл. В режиме gate инструмент дополнительно спрашивает разрешение при попытке доступа к неожиданным файлам вроде ~/.ssh/id_rsa.
Для участников клуба это способ безопаснее пускать агентов (Claude Code, автономных coding-ассистентов, скрипты для вайб-кодинга) в проект, где лежат ключи API, токены n8n, доступы к базам и облакам: агент получает возможность работать с конфигами, но не может утащить сами секреты в промпт, лог или наружу через вредоносный npm-пакет. Устанавливается одной командой через cargo, подключается алиасом вроде alias claude="airgap claude" без переписывания рабочего процесса.
Возможности
- Подменяет значения в .env и .env.* на <redacted value>, ключи остаются видимыми
- Изменения (правки, добавления, удаления переменных) сохраняются обратно в реальный файл
- Прячет тело приватных SSH/PGP-ключей (OpenSSH/ed25519, RSA, EC/PKCS#8, PGP), заголовки BEGIN/END оставляет
- Режим gate запрашивает подтверждение пользователя при доступе к неожиданным файлам
- Работает через отдельный mount namespace и FUSE-оверлей, прозрачно для запускаемой программы
- Не требует изменения кода агента — достаточно запускать его через airgap <program>
- Установка одной командой: cargo install airgap
- Исходный код открыт на GitHub (Rust, частично Python)
Цена: open source проект на GitHub, install через cargo, платных тарифов нет