Jitpass pone secretos de desarrolladores de Mac detrás de Touch ID para agentes de codificación

La utilidad local-first de Jitpass intercambia credenciales expuestas por señuelos, y luego proporciona los valores reales a procesos aprobados bajo demanda.

By · Published

Primary source: GitHub

Why it matters

Coding agents can read the same local credential files as developers. Jitpass secures that endpoint without requiring teams to rebuild every command-line workflow.

Jitpass moves Mac developer secrets behind Touch ID before AI agents can read them — Meni Tasa's local-first utility swaps exposed credentials for decoys, then releases real values to approved processes on demand.

Meni Tasa (@menitasa) está construyendo una capa de seguridad para las credenciales dispersas en la Mac de un desarrollador: Jitpass, el creador de jit, encuentra secretos en texto plano, los mueve a una bóveda local cifrada y libera cada valor solo cuando un proceso aprobado lo necesita.

El proyecto ataca una debilidad de seguridad antigua que se ha vuelto más difícil de ignorar a medida que los agentes de codificación obtienen amplio acceso a los archivos y shells de los desarrolladores. Las claves de API y las credenciales de la nube aún permanecen en archivos .env, en el historial del shell, en la configuración de AWS, en archivos .npmrc y en la configuración del servidor MCP. Cualquier programa que se ejecute bajo la cuenta del desarrollador normalmente puede leerlas. Un agente de IA también puede copiar esos valores en una transcripción, en un registro o en una solicitud a un modelo remoto.

La respuesta de Tasa es eliminar la credencial real del archivo sin romper la herramienta que espera encontrarla allí. Jitpass reemplaza los valores expuestos con señuelos, redacciones o ganchos, y luego inyecta el secreto real en un proceso autorizado después de un aviso de Touch ID. El repositorio público mostró desarrollo activo el 15 de agosto de 2026, con 587 commits listados en GitHub.

Tasa se describe en su biografía pública como un líder de operaciones de ciberseguridad con más de una década de experiencia en redes, TI y seguridad. También fundó el CyberBrief Project, un esfuerzo educativo que cubre las técnicas de los atacantes y defensas prácticas. Ese trasfondo en operaciones se refleja en el diseño de jit: la utilidad está construida alrededor de los lugares desordenados donde los desarrolladores que trabajan realmente dejan credenciales, en lugar de asumir que todo secreto ya vive en una bóveda gestionada centralmente.

Reemplazar archivos sin reemplazar flujos de trabajo

Jitpass divide la limpieza en tres acciones principales. jit scan busca credenciales expuestas en el directorio personal del usuario sin modificar archivos ni imprimir los valores secretos. jit migrate mueve las credenciales compatibles a la bóveda y reescribe sus ubicaciones originales. jit run -- <command> proporciona valores seleccionados a un proceso mientras deja visibles señuelos a otro software.

El conjunto compatible incluye archivos .env, exportaciones e historial del shell, credenciales de AWS y Terraform, configuración de Kubernetes, inicios de sesión en registros de Docker, credenciales application-default de Google Cloud, .npmrc, .netrc y la configuración de MCP. Jitpass también documenta wrappers para herramientas de línea de comandos que incluyen GitHub CLI, Stripe, Vercel, Claude, Codex, Gemini y Cursor Agent.

Algunas integraciones pueden solicitar una credencial directamente. AWS puede usar su mecanismo credential_process, mientras que Docker puede usar un helper de credenciales. Las herramientas que solo saben leer un archivo pueden ejecutarse bajo jit run, que coloca los valores requeridos en el entorno de ese proceso. Jitpass registra lecturas exitosas, solicitudes rechazadas y desbloqueos en un registro de auditoría local.

La bóveda en sí permanece en la Mac. Según la arquitectura de seguridad de jit, cada secreto se almacena como un archivo cifrado individualmente, con una clave de datos separada envuelta por una clave maestra mantenida en el macOS login Keychain. Touch ID o el código de acceso del dispositivo controlan el acceso. Jitpass dice que la bóveda no se sincroniza y que el producto no requiere cuenta ni telemetría.

Los agentes de codificación crearon un problema de endpoint más agudo

El caso de uso más oportuno de Jitpass es el agente de codificación que se ejecuta con los mismos permisos del desarrollador. El sistema operativo ve al agente como otro proceso local. Si ese proceso abre .env, el archivo normalmente devuelve la clave de producción tal como lo haría para la aplicación del desarrollador.

El diseño del agente de Jitpass cambia el contenido disponible en reposo. Un agente que abra el archivo recibe un señuelo. Cuando el agente invoca un comando envuelto como gh o terraform, jit puede proporcionar la credencial a ese comando específico después de la aprobación. El valor real aún puede entrar en la transcripción de un agente si el desarrollador autoriza explícitamente un proceso que lo imprime, un límite que jitpass documenta en lugar de afirmar que elimina.

Los agentes de larga ejecución crean otro problema porque no hay nadie presente para responder a un aviso biométrico después de que la pantalla se bloquee. Jitpass admite concesiones de procesos con límite de tiempo que un desarrollador aprueba por adelantado. Un comando como jit grant --process claude --profile deploy --for 8h puede autorizar secretos nombrados para procesos que descienden de una sesión de terminal particular. Cada uso permanece visible en la pista de auditoría, y la concesión expira o puede ser revocada.

Este enfoque en el endpoint coloca a jitpass junto a un impulso mucho mayor por parte de proveedores consolidados de secretos. 1Password amplió el acceso en tiempo de ejecución para herramientas locales, sistemas de CI y desarrollo asistido por IA en febrero de 2026. Su Developer Watchtower puede identificar credenciales .env en texto plano y moverlas a 1Password Environments. El Credential Broker de la compañía, introducido en junio y puesto en vista previa pública en julio, apunta a la identidad de carga de trabajo y a la entrega de credenciales con alcance para sistemas como GitHub Actions.

Jitpass está siguiendo una cuña más estrecha. Comienza con credenciales ya repartidas por la Mac de un desarrollador e intenta preservar los comandos y formatos de archivo que crearon la exposición. Su bóveda local y los avisos a nivel de proceso reducen la superficie de configuración y administración, a la vez que renuncian a los controles compartidos, al soporte multiplataforma y a la gobernanza a nivel organizacional que ofrecen productos más grandes.

El límite de seguridad se mantiene deliberadamente estrecho

Jitpass no afirma hacer segura una cuenta de usuario comprometida. Su documentación dice que un proceso puede hacer lo que quiera con un secreto después de recibirlo. La utilidad tampoco gestiona todos los tokens que otra herramienta crea aguas abajo, incluidos algunos cachés de roles y SSO de AWS.

Migrar una credencial desde el historial del shell es limpieza más que rotación. Pueden quedar copias antiguas en respaldos, repositorios o en la memoria de un shell abierto. Jitpass advierte a los usuarios rotar esas credenciales. También deja valores antiguos en el historial de Git si un archivo que contenía secretos fue comprometido previamente.

La versión actual está limitada a macOS en Apple Silicon y todavía se describe como en desarrollo. Los usuarios de Mac Intel pueden compilarla desde el código fuente. Aunque el código es públicamente legible, jit utiliza la PolyForm Perimeter License en lugar de una licencia abierta permisiva convencional. El repositorio permite el uso personal e interno en la compañía mientras conserva un control más estricto sobre otros usos comerciales.

Ese alcance limitado es también la disciplina más clara del producto. Tasa está tratando la laptop del desarrollador como su propio límite de gestión de secretos, con controles construidos en torno a archivos locales, aprobación biométrica y el proceso que pide acceso. Las herramientas de codificación basadas en IA han hecho que ese límite esté más ocupado y sea más difícil de inspeccionar. Jitpass apuesta a que los desarrolladores lo asegurarán si pueden seguir escribiendo los mismos comandos después.

Reader comments

Conversation for this story loads after sign-in.