- 社区热度
- 7.3k Stars
- GitHub 收藏
- 最近活跃
- 2026/9/10
- 近 30 天还在更新
- 授权协议
- MPL-2.0
- 需自行阅读条款
为什么值得关注
不是看 Star 排名,而是看它解决了什么问题、实际有没有用,以及方法为什么值得关注。
解决的问题
解决了在分布式架构与复杂基础设施中,安全管理、轮换和审计大量密钥与敏感凭证的痛点。
实际价值
提供了加密存储、动态凭证生成、租约期满自动吊销等核心功能,适用于各类生产环境。
创新 / 差异化
作为开源分支项目,在架构上继承了成熟的秘密管理设计,并维持了原有的功能特性。
扩展潜力
通过提供客户端 API 和 SDK,能够被各类应用系统和基础设施深度集成以集中处理认证。
为什么是现在
在开源社区对数据安全和合规性要求日益严格的背景下推出,填补了替代方案的空白。
社区活跃度
近 90 天新增 142 个 Issue、541 个 PR;窗口内抽取的 Issue/PR 样本中有 72 位 Issue 发起者、14 位 PR 贡献者,并发布 6 个版本。
维护者响应
窗口内 100 个 Issue 样本关闭率 61%,100 个 PR 样本合并率 91%。维护者响应统计覆盖该 Issue 样本的 47%,响应率 19%,首次响应中位数 0.7 小时。
核心亮点
- 加密保存数据库凭据、API 凭据、证书和密钥等秘密
- 为受支持系统按需生成带租期的动态凭据
- 提供数据加解密能力而无需保存被加密的数据本身
快速开始
安装方式、上手难度、开始步骤。
装在哪
自托管(装在自己服务器)
难不难
较难,需要懂命令行/服务器
- 01先阅读官方 Getting Started 与安全文档,选择适合生产环境的存储和认证方式。
- 02部署并初始化 OpenBao 服务端,再按文档完成解封和访问策略配置。
- 03从应用或运维流程中接入秘密读取、动态凭据、租约与撤销能力。
更适合谁
- 希望数据放在自己服务器上的团队
- 想在本机直接跑起来试用的开发者
- 习惯用 Docker 部署的人
更多介绍
OpenBao 是社区治理的开源秘密管理系统,用于集中管理数据库凭据、API 凭据、证书和加密密钥等敏感数据。官方 README 说明它会在写入持久化存储前加密秘密,也能为部分系统按需生成动态凭据并在租期结束后自动撤销。除此之外,OpenBao 还提供数据加解密、租约续期以及按单个秘密或秘密树执行撤销的机制。项目包含服务端应用、Web UI,并发布 API 与 SDK,适合需要把凭据生命周期从应用代码中分离出来的基础设施。
信息来源
每条信息都标注了状态与出处,可展开查看。
12 条 · 展开
信息来源
每条信息都标注了状态与出处,可展开查看。
capability tags
已核验security、automation
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
最新版本
已核验v2.6.2
来源: GitHub 官方接口 · latest_release=v2.6.2 · 2026/9/11
许可证
已核验MPL-2.0
来源: GitHub 官方接口 · license.spdx_id=MPL-2.0 · 2026/9/11
needs api key
已核验否
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
一句话用途
已核验{"en":"An open-source secrets management system for storing, distributing, rotating, and controlling access to secrets, certificates, and keys.","zh":"用于集中存储、分发和轮换密钥、证书与其他敏感数据的开源秘密管理系统。"}
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
平台
已核验browser、linux
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
分类线索
根据材料推断security
来源: 项目说明文档 · hint=security · 2026/8/14
product forms
已核验web、cli、api_sdk
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
role tags
已核验devops、operations、security、backend
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
supports docker
已核验是
来源: 仓库文件 · dockerfile=true; compose=true · 2026/9/11
supports local
已核验是
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
supports self host
已核验是
来源: manual_curator · Manually curated from the official repository README and project links. · 2026/8/17
相关项目
根据分类、能力和适用角色匹配的其他已核验项目。
agent-governance-toolkit
为 AI Agent 工具调用加入策略检查、身份、审计、沙箱与 SRE 控制的治理工具包,可接入多种 Agent 框架。
prismor
用于 AI 编码代理的自托管运行时安全控制平面,支持对代理工具调用进行实时监控、拦截及人工审核。
fleet
面向 IT 与安全团队的设备管理平台,可跨桌面和移动系统执行 MDM、软件部署、补丁、资产查询与合规检查。
clusterfuzz
Google 开发的可扩展模糊测试基础设施,用于自动化发现软件中的安全漏洞与稳定性问题。
vault
用于集中管理、加密及审计 API 密钥、密码和证书等敏感凭据的开源安全平台。
osv.dev
开源漏洞数据库与分类服务,提供统一的漏洞查询 API 和 Web 界面

