key-amnesia가 AI 에이전트의 로컬 시크릿 유출(LEAK, Locally Exposed Agent Key)을 방지하는 도구를 공개했다. 이 도구는 시크릿을 암호화된 볼트에 저장하고 `ka run`으로 실행한 자식 프로세스의 환경변수에만 키를 주입한다. 명령 결과에 시크릿이 포함되면 에이전트에게 반환하기 전 검열한다.

`pip install key-amnesia`로 설치하며 Claude Code, Cursor, Codex(AI 기반 코드 편집기)용 안전 훅을 지원한다. 마스터 비밀번호는 사용자 키보드로만 입력한다. 승인이 필요할 때는 에이전트가 읽을 수 없는 별도 콘솔 창을 띄워 격리한다. 보안을 위해 Argon2id와 SecretBox를 사용한다.

기본 `per-call` 모드는 시크릿 사용 시마다 비밀번호를 요구하며 `cached` 모드는 30분간 재입력 없이 실행한다. 윈도우와 리눅스를 지원하며 macOS는 실험 단계다. 시크릿을 인코딩해 출력하면 검열을 우회할 수 있으며 헤드리스 환경에서는 승인을 거부한다.