envault for Gemini CLI
io.github.dinanathdash/envault
Secure secret management with a Human-In-The-Loop (HITL) interceptor for agent mutations.
client:Gemini CLI
transport:stdio
runtime:npm
Install envault in Gemini CLI
~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json
{
"mcpServers": {
"envault": {
"command": "npx",
"args": [
"-y",
"@dinanathdash/envault-mcp-server"
],
"env": {
"ENVAULT_TOKEN": "<ENVAULT_TOKEN>",
"ENVAULT_BASE_URL": "<ENVAULT_BASE_URL>"
}
}
}
}
Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs