Local-first secrets broker

The AI Access
Firewall

Ward encrypts your local .env into .env.vault, routes secret-backed commands through a local broker, and injects envs only into approved child processes - so Claude, Codex, and Cursor can run your project without ever reading your secrets.

See how it works
argon2id · aes-256-gcm//vault encrypted at rest//broker-enforced approvals//hash-chain verified logs
ward · access request
clauderequests access
Ward access request
Projectacme-api
Branchmain
ActionStart dev server
Commandnpm run dev
EnvDATABASE_URL
scope↑↓ move · ⏎ select
Allow once
Allow for session
Allow for branch
Always allow
Deny
Approved for this sessionclaude