Cofre de segredos para agentes de IA
O AI hub guarda suas credenciais num cofre criptografado de ponta a ponta. Quando o Claude ou outro agente precisa de uma, ele pede pelo MCP com um motivo, você aprova no celular e o valor é entregue lacrado só para aquela sessão, pelo tempo que você permitir. Nada é colado no chat.
Grátis até 25 itens no cofre. Sem cartão.
Como funciona
O agente nunca tem o seu cofre. Ele tem uma resposta para um pedido.
Adicione o AI hub como conector no Claude, ou rode claude mcp add no Claude Code. Entre uma vez e aprove a conexão.
Quando uma tarefa precisa de uma credencial, o agente chama secret_request com o nome e um motivo que você lê, mais a chave pública age dele. Ainda não recebe nada.
Você vê quem pede, o quê e por quê. Escolhe a duração e aprova: o seu aparelho lacra o valor para a chave daquela sessão, e o agente lê com secret_get.
Casos de uso
Deixe o Claude Code fazer deploy ou rodar uma migração sem um arquivo .env esquecido no disco. Pelo agente local o valor pode ser gravado num arquivo que a sessão usa, então nunca entra no contexto do modelo.
Agentes que chamam suas APIs de nuvem, pagamento ou modelos pedem a chave quando precisam, por 15 minutos ou uma única leitura, em vez de guardá-la num prompt ou num arquivo de configuração.
Guarde a semente do segundo fator no cofre. Uma aprovação dá ao agente os códigos de seis dígitos dos próximos cinco minutos; a semente nunca sai do cofre.
Quando um agente cria uma senha ou uma chave de API durante uma configuração, ele lacra o valor com a sua chave de entrada (secret_inbox_key) e propõe com secret_propose. Você aceita todos, alguns ou nenhum no celular.
Funciona com
Um endpoint MCP remoto com OAuth. Nada para instalar: o cliente se registra, você entra e aprova a conexão, e pode revogá-la depois.
Configurações, Conectores, Adicionar conector personalizado. Cole esta URL e conecte:
https://ai-hub.rc.center/mcpRode isto e depois /mcp dentro do Claude Code para entrar:
claude mcp add --transport http ai-hub https://ai-hub.rc.center/mcpCursor, VS Code e qualquer cliente com MCP remoto por streamable HTTP e OAuth. No Cursor, adicione isto em ~/.cursor/mcp.json:
{"mcpServers": {"ai-hub": {"url": "https://ai-hub.rc.center/mcp"}}}O rc-agent roda em Linux, macOS e Windows. Ele pareia a máquina com a sua conta, roda suas sessões de Claude Code e Codex CLI e dá a cada uma o seu próprio servidor MCP de segredos, que pode entregar o valor direto num arquivo.
As mesmas ferramentas em todo cliente. Listagens mostram só nomes; valores só depois de uma aprovação.
secret_requestsecret_getsecret_lssecret_inbox_keysecret_proposesecret_proposal_statusSegurança
Uma sessão que envia a sua chave pública age recebe o valor lacrado para essa chave no seu aparelho. O hub guarda e repassa um texto cifrado que não consegue ler.
A chave do cofre é derivada no seu aparelho a partir de uma senha mestra que nunca é enviada. O hub guarda só texto cifrado.
Desbloqueie com a senha mestra, com digital ou rosto no app Android, ou com uma passkey no painel web. Dados biométricos nunca chegam ao hub.
Aprove por 15 minutos, 1 hora, 8 horas ou 1 dia, com teto de 24 horas. Torne de uso único, estenda ou revogue a qualquer momento.
Pedidos, aprovações, negativas, entregas, extensões e revogações ficam registrados por segredo, cliente e sessão. Cada acesso mostra quantas leituras teve.
Um segredo de segundo fator é entregue como os códigos dos próximos cinco minutos. A semente fica no cofre, e TOTP é sempre ponta a ponta.
Nenhuma ferramenta deixa um modelo se autorizar. Todo pedido espera uma pessoa num aparelho conectado, e uma proposta só entra no cofre quando você aceita.
Um cliente que não envia chave só pode receber uma entrega transparente: o valor passa pelo hub sob TLS e é apagado quando o acesso termina. As ferramentas e a tela de aprovação dizem qual modo vale.
App Android
O app AI hub para Android avisa de cada pedido e deixa você aprovar, negar ou revogar em poucos segundos.
Em breve na Google Play. Sem o celular por perto? Aprove pelo painel web.
Preços
Máquinas, aprovações e acessos são livres em todos os planos. O Pro remove o limite do cofre.
R$ 0
Sem cartão.
R$ 49/mês
US$ 9/mês fora do Brasil.
Cobrado pelo rc.center. Assinantes são avisados antes de qualquer mudança de preço.
Perguntas
Não. Os itens do cofre são cifrados no seu aparelho com uma chave derivada da sua senha mestra, que nunca é enviada. Na entrega ponta a ponta o valor é lacrado para a chave da sessão que pediu. O hub vê metadados como nomes dos segredos, motivos, clientes e horários.
Não com a entrega em arquivo do agente local: o valor é gravado num arquivo que a sessão usa. As ferramentas remotas orientam o agente a decifrar direto num arquivo ou numa variável de ambiente e nunca exibir o valor.
Claude como conector personalizado, Claude Code, Cursor, VS Code e outros clientes MCP com suporte a servidores remotos com OAuth. O agente local também roda sessões de Claude Code e Codex CLI nas suas máquinas.
Não. Você pode aprovar pedidos no painel web. O app acrescenta notificações e desbloqueio por digital ou rosto.
O cofre não pode ser recuperado. O hub não tem cópia da chave, então guarde a senha mestra em lugar seguro.
Grátis até 25 itens no cofre. O rc.center Pro remove o limite por R$ 49/mês (US$ 9/mês fora do Brasil), preço promocional, e inclui também o OTPBox.
Ainda não. Você já pode baixar o APK por este site; a página na Google Play está a caminho.
Crie uma conta, conecte sua ferramenta de IA e aprove o primeiro pedido em poucos minutos.
Começar agora