aegis for Gemini CLI
io.github.getaegis/aegis
Credential isolation for AI agents. Inject secrets at the network boundary.
client:Gemini CLI
transport:stdio
runtime:npm
Install aegis in Gemini CLI
~/.gemini/settings.json · windows: %USERPROFILE%\.gemini\settings.json
{
"mcpServers": {
"aegis": {
"command": "npx",
"args": [
"-y",
"@getaegis/cli"
],
"env": {
"AEGIS_MASTER_KEY": "<AEGIS_MASTER_KEY>",
"AEGIS_SALT": "<AEGIS_SALT>",
"AEGIS_DATA_DIR": "<AEGIS_DATA_DIR>",
"AEGIS_PORT": "<AEGIS_PORT>",
"AEGIS_LOG_LEVEL": "<AEGIS_LOG_LEVEL>",
"AEGIS_LOG_FORMAT": "<AEGIS_LOG_FORMAT>",
"AEGIS_VAULT": "<AEGIS_VAULT>",
"AEGIS_REQUIRE_AGENT_AUTH": "<AEGIS_REQUIRE_AGENT_AUTH>",
"AEGIS_POLICY_MODE": "<AEGIS_POLICY_MODE>",
"AEGIS_POLICIES_DIR": "<AEGIS_POLICIES_DIR>",
"AEGIS_METRICS": "<AEGIS_METRICS>"
}
}
}
}
Gemini expands $VAR and ${VAR} inside env values, so a secret can live in your shell rather than this file. Gemini CLI docs