Knowledge Dossier
公開済みEvidenceをIdentity / Capability / Credibility / Use Case / Constraints・Current Statusの軸で機械的に集約したものです(新規の主張・推測は含みません)。
Identity
- OpenBaoは2023年末、HashiCorpがVaultをBusiness Source Licenseへ移行したことを受け、Vaultの最後のMPL 2.0版(v1.14.0)からフォークされ、Linux Foundation傘下でMPL 2.0ライセンスの下運営されている。フォークの端緒はLinux FoundationのOpen Horizonエッジコンピューティングプロジェクトを率いていたIBM所属のエンジニアらが担ったが、OpenBao自体はIBMの公式製品ではない。検証待ち 設立の経緯(Vaultフォーク)
Capability
- OpenBaoはAPIキー・パスワード・証明書などの機密データを安全に保存・管理・監査アクセスするアイデンティティベースのシークレット・暗号化管理システムであり、フォーク時点でVaultから継承した同一のシークレットエンジンと認証方式を備える。検証待ち シークレット・暗号化管理の機能
Credibility
- OpenBaoは2024年9月に本番運用可能なv2.0に到達し、2025年6月にOpen Source Security Foundation(OpenSSF)のSandboxプロジェクトとして参加した。検証待ち v2.0到達とOpenSSF参加
- OpenSSF Sandboxプロジェクトとして、OpenBaoは独自運用のCVE開示メーリングリスト、コミュニティによるセキュリティ監査、透明性要件、Sigstoreなどのサプライチェーンセキュリティツールとの統合を得ている。検証待ち OpenSSF Sandbox参加による体制強化
Use Case
- OpenBaoは、Business Source Licenseの制約や2025年のIBMによるVault買収完了後のベンダー所有構造を避けつつ、Vault互換のAPIでシークレット管理を行いたい組織に採用されている。NVIDIAがOpenBaoを採用した事例も報じられている。検証待ち ライセンス回避と採用事例
Constraints / Current Status
- OpenBaoでは、Vaultではエンタープライズ版限定だったネームスペース(マルチテナンシー)機能が無料で含まれるほか、スタンバイノードで読み取り処理を分散する水平読み取りスケーラビリティなど、旧Vault Enterprise限定機能の一部を標準搭載している。検証待ち ネームスペース等の標準搭載
データアクセス
各APIエンドポイントはJSON形式でデータを返します。生成AIのツール呼び出し・RAG連携での利用を想定しています。