Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
agent-vault — وكيل اعتمادات HTTP وخزنة للوكلاء الذكاء الاصطناعي مثل Claude Code وOpenClaw وHermes والوكلاء المخصصين + الأحزمة، والمزيد. | Kitploit
أدوات/GitHubGitHub/infisical/agent-vault
المصادقة والترخيصبروكسيات الويب والاعتراضأمن السحابةكشف الأسرارأمن واجهات برمجة التطبيقاتأمن الذكاء الاصطناعي
GitHubinfisical/agent-vault

agent-vault

وكيل اعتمادات HTTP وخزنة للوكلاء الذكاء الاصطناعي مثل Claude Code وOpenClaw وHermes والوكلاء المخصصين + الأحزمة، والمزيد.

عرض المستودع
2.1k124منذ 17 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Agent Vault

وكيل اعتمادية HTTP وخزنة

وسيط اعتمادية مفتوح المصدر من Infisical يجلس بين وكلائك وواجهات API التي يتصلون بها.
لا ينبغي للوكلاء امتلاك الاعتمادية. Agent Vault يلغي خطر تسرب الاعتمادية من خلال الوصول الوسيط.

جديد هنا؟ منشور الإطلاق يحتوي على القصة الكاملة لـ Agent Vault.

الوثائق | التثبيت | الدروس التعليمية | فيديو توضيحي | Slack

عرض توضيحي لـ Agent Vault

لماذا Agent Vault

إدارة الأسرار التقليدية تتضمن إعادة الاعتمادية إلى تطبيقاتك وخدماتك. هذا ينهار مع وكلاء الذكاء الاصطناعي الذين يمكن خداعهم عبر حقن الأوامر لتسريب الأسرار. هذه هي مشكلة تسرب الاعتمادية.

تم إنشاء Agent Vault لحل تسرب الاعتمادية لجميع وكلاء الذكاء الاصطناعي. بدلاً من إعطاء وكلاء الذكاء الاصطناعي الاعتمادية مباشرة، تقوم بتخزينها في Agent Vault (مثل ANTHROPIC_API_KEY، GITHUB_PAT، إلخ) وتجبر وكلاءك على توجيه طلبات HTTP من خلاله. Agent Vault يعترض كل طلب ويضيف الاعتمادية عليه قبل إعادة توجيه الطلب إلى واجهة API المستهدفة الصادرة.

الميزات:

  • وساطة الاعتمادية: توسط وكلاء الذكاء الاصطناعي للوصول إلى الخدمات المستهدفة مثل مزودي LLM و GitHub دون أن يحتفظوا بأي اعتمادية حقيقية. يستطيع Agent Vault توسط هذا الوصول عن طريق استبدال القيم الوهمية في الرؤوس مثل __anthropic_api_key__ بالاعتمادية الحقيقية أو استبدال رؤوس المصادقة بالكامل على الطلبات الصادرة من خلاله.
  • مخازن اعتمادية قابلة للتوصيل: دعم الخزنة بمخزن أسرار خارجي مثل Infisical بدلاً من المخزن المشفر المحلي. هذا يوسع قدرات Agent Vault لتشمل ميزات مثل الأسرار الديناميكية من Infisical.
  • تكامل شفاف: دع وكلاء الذكاء الاصطناعي يستخدمون الأدوات الموجودة مثل MCP، CLI، SDK، API مع توجيه جميع الطلبات الأساسية تلقائيًا عبر Agent Vault. Agent Vault يأخذ نهجًا غير تدخلي ومستقل عن الواجهة لوساطة الاعتمادية عن طريق تهيئة بيئة وكلاءك لاستخدام HTTPS_PROXY وتكون متوافقة مع بنية MITM الخاصة بـ Agent Vault.
  • تصميم مخصص: الوكلاء الأماميون الحاليون مثل mitmproxy أو squid يحتاجون إلى تعديل لأداء وساطة الاعتمادية والتكامل الجيد مع الوكلاء. Agent Vault مبني خصيصًا للعمل مع بيئة العمل لجميع أنواع حالات استخدام الوكلاء مع CLI مخصص، متعدد المستأجرين، وخارطة طريق خاصة بالوكيل مدعومة من Infisical.
  • تصفية الصادر: التحكم في أي الوكلاء يجب أن يكون لديهم وصول إلى أي خدمات ونقاط نهاية API عليها لأن الطلبات الموثقة تتدفق عبر Agent Vault.
  • تسجيل الطلبات: فحص حركة المرور الموثقة لمراقبة وتشخيص سلوك الوكيل.

بشكل افتراضي، الطلبات التي لا تتطابق مع أي خدمة تمر كلحركة مرور وكيل عادية؛ قم بتبديل الخزنة إلى وضع الرفض الصارم (unmatched_host_policy=deny) لرفضها برمز 403 بدلاً من ذلك.

اقرأ القصة الكاملة وراء Agent Vault هنا.

حالات الاستخدام

Agent Vault يعمل مع جميع أنواع حالات استخدام وكلاء الذكاء الاصطناعي بما في ذلك وكلاء الترميز عن بُعد الآمنين، الوكلاء متعددي الأغراض، الوكلاء المخصصون + الأشرطة، الصناديق الرملية الآمنة المؤقتة والمزيد.

  • وكلاء الترميز عن بُعد الآمنين: يمكنك تشغيل جلسة Claude Code عن بُعد وتكوينه لوكيل الطلبات عبر Agent Vault. كجزء من هذا الإعداد، يمكنك تعيين ANTHROPIC_API_KEY و GITHUB_PAT في Agent Vault، مما يسمح لـ Claude Code بالتفاعل مع واجهات API الخاصة بـ Anthropic و GitHub للترميز، وإنشاء طلبات السحب (PRs)، والمزيد. نفس المبدأ ينطبق على وكلاء الترميز الآخرين.
  • وكلاء متعددي الأغراض آمنين: يمكنك إعداد OpenClaw، Hermes، وغيرهم من الوكلاء متعددي الأغراض لوكيل الطلبات الصادرة عبر Agent Vault.
  • وكلاء مخصصون آمنون: يمكنك بناء وكلاء الذكاء الاصطناعي الخاصين بك مع أشرطة مخصصة وتكوينهم لوكيل الطلبات الصادرة عبر Agent Vault.
  • صناديق رملية مؤقتة آمنة: يمكنك تكوين منسق (مثل الخلفية) لإنشاء رمز مميز مؤقت ليتم تمريره إلى الصندوق الرملي للوكيل لاستخدامه لوكيل الطلبات عبر agent vault. يمكنك حتى جعل الوكيل في الصندوق الرملي يعيد الطلب إلى نفس الخلفية التي أنشأته.

الاستخدام الأساسي

Agent Vault هو كل من خزنة وخدمة وكيل ويتم شحنه كملف ثنائي واحد يعمل كخادم وعميل CLI. يخزن الاعتمادية ويقوم بوساطتها لوكلاء الذكاء الاصطناعي باستخدام بنية وكيل MITM. حسب التصميم، من المفترض نشر Agent Vault على جهاز منفصل عن وكلاء الذكاء الاصطناعي لتوفير ضمان الأمان اللازم بحيث لا يستطيع وكلاء الذكاء الاصطناعي الوصول مباشرة إلى الاعتمادية داخل Agent Vault.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│ الإنترنت العام                                                  │
│                                                                 │
│   api.anthropic.com    api.github.com    api.stripe.com   ...   │
│          ▲                   ▲                  ▲               │
└──────────┼───────────────────┼──────────────────┼───────────────┘
           │                   │                  │
           └───────────────────┼──────────────────┘
                               │ الصادر HTTPS، Agent Vault
                               │ يحقن الاعتمادية في الطريق للخارج
┌──────────────────────────────┼──────────────────────────────────┐
│ الشبكة الخاصة                │                                  │
│                              │                                  │
│  ┌───────────────────────────┴────┐     ┌────────────────────┐  │
│  │ Agent Vault                    │     │ وكيل الذكاء       │  │
│  │ :14321  واجهة الإدارة / API    │◀────│ HTTPS_PROXY=       │  │
│  │ :14322  وكيل MITM             │     │ agent-vault:14322  │  │
│  └────────────────▲───────────────┘     └────────────────────┘  │
│                   │                                             │
└───────────────────┼─────────────────────────────────────────────┘
                    │ وصول المشغل: احتفظ به خاصًا، أو ضع أمامه
                    │ TLS + مصادقة (وكيل عكسي SSO، قائمة IP
                    │ المسموح بها، أو VPN) إذا كنت بحاجة إلى إدارة عن بُعد
                    │
                المشغل

يمكنك تكوين Agent Vault لوساطة الاعتمادية لوكلاء الذكاء الاصطناعي في بضع خطوات فقط:

  1. ثبّت وابدأ خادم Agent Vault. يمكنك تشغيل البرنامج النصي أدناه لتثبيت Agent Vault، يدعم macOS (Intel + Apple Silicon) و Linux (x86_64 + ARM64):
root@kitploit:~
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh

ابدأ خادم Agent Vault وقم بتعيين كلمة مرور رئيسية له (احفظها في مكان آمن)؛ يتم استخدام كلمة المرور كجزء من آلية تشفير البيانات الخاصة به ويتم إزالتها من العملية بعد القراءة الأولية.

root@kitploit:~
export AGENT_VAULT_MASTER_PASSWORD=your-password
agent-vault server -d

يمكنك أيضًا نشر Agent Vault باستخدام Docker:

root@kitploit:~
docker run -it -p 14321:14321 -p 14322:14322 \
  -e AGENT_VAULT_MASTER_PASSWORD=your-password \
  -v agent-vault-data:/data infisical/agent-vault

يبدأ الخادم واجهة HTTP API على المنفذ 14321 ووكيل HTTP/HTTPS شفاف على المنفذ 14322؛ نفس المستمع يعالج CONNECT للوجهات العليا https:// وطلبات الوكيل الأمامية بالشكل المطلق لـ http://.

تصبح واجهة الويب متاحة على http://<host>:14321 وسيُطلب منك إنشاء أول مستخدم يُعرف باسم مالك المثيل.

  1. قم بإنشاء خزنة، أدخل اعتمادية، وقم بتكوين قواعد الخدمة في Agent Vault إما من خلال واجهة الإدارة أو عبر CLI على جهاز Agent Vault. على سبيل المثال، يمكنك إنشاء اعتمادية لـ ANTHROPIC_API_KEY وإنشاء قاعدة خدمة لـ Agent Vault لاستبدال قيمة وهمية __anthropic_api_key__ بالمفتاح الحقيقي.

  2. قم بإنشاء وكيل لتمثيل وكيل طويل الأمد واحصل على رمز مميز له. بدلاً من ذلك، إذا كنت تقوم بتشغيل وكلاء مؤقتين في صندوق رملي، يمكنك استخدام وكيل لتمثيل خلفية منسقة واستخدامه لإنشاء رمز مميز قصير العمر ليتم تمريره إلى الصندوق الرملي للوكيل لاستخدامه ووكيل الطلبات عبر Agent Vault.

  3. قم بتعيين متغيرات البيئة التالية في بيئة وكيل الذكاء الاصطناعي الخاص بك:

root@kitploit:~
AGENT_VAULT_ADDR=http://<your-addr>:14321
AGENT_VAULT_TOKEN=<agent-token-from-agent-vault>
AGENT_VAULT_VAULT=<vault-in-agent-vault>
...
ANTHROPIC_API_KEY=__anthropic_api_key__ // مفتاح وهمي سيتم استبداله بواسطة Agent Vault
  1. ثبّت CLI الخاص بـ Agent Vault في بيئة وكيلك وقم بتشغيل CLI الخاص بـ Agent Vault مع وكيلك لبدء وكيل الطلبات عبر Agent Vault.
root@kitploit:~
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh

التحقق من الملفات الثنائية التي تم تنزيلها

أرشيفات الإصدار المنشورة من سير العمل هذه تأتي مع شهادة إثبات بناء مرتبطة بتشغيل GitHub Actions الذي أنتجها. تحقق باستخدام CLI gh (لا أدوات إضافية، لا إدارة مفاتيح):

root@kitploit:~
gh attestation verify agent-vault_*.tar.gz --repo Infisical/agent-vault

checksums.txt مغطى أيضًا بنفس الشهادة، وتستمر توقيعات cosign الخاصة به في التحقق مع cosign verify-blob للمستخدمين الذين يفضلون هذا المسار.

root@kitploit:~
agent-vault run -- claude
agent-vault vault run -- agent
agent-vault vault run -- codex
agent-vault vault run -- opencode

بدلاً من ذلك، إذا كان وكيلك يعمل مع Docker، يمكنك تثبيت CLI الخاص بـ Agent Vault عبر Dockerfile عن طريق نسخ الملف الثنائي إلى صورتك الخاصة واستخدامه لبدء عملية وكيلك:

root@kitploit:~
# أضف هذا السطر إلى Dockerfile الموجود لديك بجانب إعداد وكيلك أو تطبيقك.
COPY --from=infisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault

...

ENTRYPOINT ["agent-vault", "run", "--", "claude"]

هناك طرق عديدة لنشر Agent Vault ودمج وكلاء الذكاء الاصطناعي الخاصين بك معه. نوصي بالاطلاع على الوثائق الأكثر اكتمالاً.

شاهده قيد التنفيذ

شاهد كيف يقوم Agent Vault بوساطة الاعتمادية لوكلاء الذكاء الاصطناعي: قم بتخزين مفاتيحك مرة واحدة، وقم بتوجيه كل طلب صادر عبر الوكيل، ودع الوكلاء يستدعون واجهات API الحقيقية دون أن يروا أي سر.

شاهد: لا ينبغي للوكلاء رؤية أسرارك

هل تريد شرحًا كاملاً للنشر؟ راجع تشغيل Hermes على VPS للحصول على مثال شامل مع وكيل وسيط على صندوق منفصل.

أفضل الممارسات

  1. الأمان:
  • يجب عليك نشر Agent Vault كخدمة منفصلة على جهاز مضيف مختلف عن وكلاء الذكاء الاصطناعي الخاصين بك لمنع الوكلاء من استغلال مضيف مشترك للوصول إلى Agent Vault.
  • يجب أن تبقي منفذ الوكيل (14322 افتراضيًا)، حيث يتم حقن الاعتمادية في الطلبات الصادرة، خاصًا بشبكة وكلاءك. واجهة الإدارة على 14321 أكثر أمانًا للكشف إذا كنت بحاجة إلى إدارة عن بُعد، ولكن لا يزال قم بتقويتها مثل أي خدمة ويب إنتاجية (TLS، قائمة IP المسموح بها). راجع examples/nginx-public-ui-proxy/ للحصول على مثال عملي.
  1. زمن الوصول: يجب عليك وضع Agent Vault بجوار وكلاء الذكاء الاصطناعي الخاصين بك داخل نفس الشبكة لتقليل زمن استجابة الطلب.

  2. الرموز: يجب عليك إنشاء وكيل في Agent Vault لتمثيل وكيل طويل الأمد. بالنسبة للصناديق الرملية المؤقتة، قد تفضل إنشاء رموز مميزة قصيرة العمر ومحددة بالنطاق للوكلاء في الصندوق الرملي لاستخدامها لوكيل الطلبات عبر Agent Vault.

PostgreSQL (الإنتاج)

بشكل افتراضي، يخزن Agent Vault جميع الحالات في قاعدة بيانات SQLite محلية، والتي لا تتطلب أي إعداد. لنشر الإنتاج، أو عند تشغيل مثيلات متعددة، قم بتعيين متغير البيئة DATABASE_URL (أو علامة --database-url) إلى سلسلة اتصال PostgreSQL وسيتحول Agent Vault إلى Postgres كخلفية له. جميع المثيلات تشارك نفس قاعدة البيانات، لذا تكون الحالة متسقة عبر النسخ المكررة.

قم بترحيل البيانات الموجودة باستخدام agent-vault migrate-db --to postgres://... قبل التبديل. راجع دليل PostgreSQL للحصول على أمثلة النشر (Kubernetes، Docker Compose)، ملاحظات البنية، والتفاصيل التشغيلية.

SDK

يقدم Agent Vault SDK بلغة TypeScript في حال كنت ترغب في أن يقوم المنسق بإنشاء رمز مميز قصير العمر وتمرير تكوين الوكيل إلى وكيل في صندوق رملي ليقوم بوكيل الطلبات عبر Agent Vault بهذه الطريقة.

root@kitploit:~
npm install @infisical/agent-vault-sdk
root@kitploit:~
import { AgentVault, buildProxyEnv } from "@infisical/agent-vault-sdk";

const av = new AgentVault({
  token: "YOUR_TOKEN", // رمز الوكيل
  address: "http://localhost:14321",
});
const session = await av
  .vault("my-vault")
  .sessions.create({ vaultRole: "proxy" });

// certPath هو المكان الذي ستقوم بتركيب شهادة CA فيه داخل الصندوق الرملي.
const certPath = "/etc/ssl/agent-vault-ca.pem";

// env: { HTTPS_PROXY, HTTP_PROXY, NO_PROXY, NODE_USE_ENV_PROXY,
//         SSL_CERT_FILE, NODE_EXTRA_CA_CERTS, REQUESTS_CA_BUNDLE,
//         CURL_CA_BUNDLE, GIT_SSL_CAINFO, DENO_CERT }
const env = buildProxyEnv(session.containerConfig!, certPath);
const caCert = session.containerConfig!.caCertificate;

// مرر `env` كمتغيرات بيئة وقم بتركيب `caCert` في `certPath`
// في الصندوق الرملي الخاص بك — Docker، Daytona، E2B، Firecracker، أو أي وقت تشغيل آخر.
// بمجرد التهيئة، يقوم الوكيل داخل الصندوق بمجرد استدعاء واجهات API بشكل طبيعي:
//   fetch("https://api.github.com/...") — لا SDK، لا اعتمادية مطلوبة.

راجع README الخاص بـ TypeScript SDK للحصول على الوثائق الكاملة.

التطوير

root@kitploit:~
make build      # بناء الواجهة الأمامية + ملف Go الثنائي
make test       # تشغيل الاختبارات
make web-dev    # خادم تطوير Vite مع إعادة التحميل الساخن (المنفذ 5173)
make dev        # خوادم تطوير Go + Vite مع إعادة التحميل الساخن
make docker     # بناء صورة Docker

مفتوح المصدر مقابل مدفوع

هذا المستودع متاح تحت ترخيص MIT expat، باستثناء دليل ee الذي سيحتوي على ميزات مؤسسية مميزة تتطلب ترخيص Infisical.

إذا كنت مهتمًا بـ Infisical أو استكشاف مسار تجاري أكثر لـ Agent Vault، ألق نظرة على موقعنا الإلكتروني أو احجز اجتماعًا معنا.

المساهمة

سواء كانت صغيرة أو كبيرة، نحب المساهمات. يتبع Agent Vault نفس إرشادات المساهمة مثل Infisical.

تحقق من دليلنا لمعرفة كيفية البدء.

لست متأكدًا من أين تبدأ؟ يمكنك:

  • الانضمام إلى Slack الخاص بنا، واطرح علينا أي أسئلة هناك.

نحن نوظف!

إذا كنت تقرأ هذا، فهناك فرصة قوية أنك تحب المنتجات التي أنشأناها.

قد تكون أيضًا إضافة رائعة لفريقنا. نحن ننمو بسرعة ونود أن تنضم إلينا.


معاينة. Agent Vault قيد التطوير النشط وواجهة API قابلة للتغيير. يرجى مراجعة وثائق الأمان قبل النشر.

تنزيل الأداة