최근 소프트웨어 개발 환경에서 에이전트(agent) 활용이 늘면서, 민감한 정보(secrets) 관리의 복잡성이 더욱 커지고 있습니다. 기존의 비밀 관리(secrets management) 솔루션들은 클릭 작업이나 복사-붙여넣기 등 번거로운 수동 작업이 많아 개발 워크플로우와 동떨어져 있다는 지적이 많았습니다. 이러한 문제점을 해결하기 위해 개발된 '캐피(Capy)'는 깃(Git)과 유사한 방식으로 비밀을 관리하는 CLI(Command Line Interface) 기반의 플랫폼입니다.
캐피는 '브랜치(branch)', '동기화(sync)', '배포(deploy)', '회수(revoke)' 등 깃 스타일의 명령어를 통해 .env 파일에 저장된 환경 변수와 같은 비밀 정보를 버전 관리합니다. 모든 데이터는 개발자 머신에서 종단 간 암호화(end-to-end encrypted)되며, 서비스는 암호화된 데이터만 저장하고 마스터 키를 보유하지 않아 보안성이 높습니다. 팀원이 캐피를 통해 비밀을 편집하면 변경 사항이 암호화되어 서비스에 동기화되고, 다른 팀원은 이를 복호화하여 사용할 수 있습니다. 특히, 팀원 제거 시 해당 사용자의 로컬 키를 암호학적으로 무효화하여 키 로테이션(key rotation) 없이도 접근 권한을 즉시 회수할 수 있는 점이 돋보입니다.
캐피의 가장 큰 장점은 개발자가 익숙한 CLI 환경에서 모든 비밀 관리가 가능하다는 점입니다. 별도의 대시보드나 SDK(Software Development Kit) 없이도 `capy run` 명령어를 통해 복호화된 비밀을 애플리케이션에 주입할 수 있어 기존 코드 변경 없이 통합이 용이합니다. 또한, 깃 브랜치와 캐피 브랜치를 연동하여 코드와 비밀이 함께 관리되도록 함으로써 개발 워크플로우의 효율성을 극대화합니다. 이는 개발팀이 민감 정보를 더욱 안전하고 효율적으로 관리할 수 있도록 돕고, 보안 사고 발생 시 피해를 최소화하는 데 기여할 것으로 기대됩니다.