
Ein HTTP-Credential-Proxy und Vault für KI-Agenten wie Claude Code, OpenClaw, Hermes, benutzerdefinierte Agenten + Harnesses und mehr.
HTTP-Credential-Proxy und -Vault
Ein Open-Source-Credential-Broker von Infisical, der zwischen Ihren Agents und den von ihnen aufgerufenen APIs sitzt.
Agents sollten keine Credentials besitzen. Agent Vault eliminiert das Risiko von Credential-Exfiltration durch gebrokerten Zugriff.
Neu hier? Der Launch-Blogpost erzählt die ganze Geschichte hinter Agent Vault.
Dokumentation | Installation | Tutorial | Video-Demo | Slack
Traditionelles Secrets-Management gibt Credentials an Ihre Anwendungen und Dienste zurück. Das funktioniert bei KI-Agents nicht, da sie durch Prompt Injection dazu gebracht werden können, Secrets preiszugeben. Dies ist das Problem der Credential-Exfiltration.
Agent Vault wurde entwickelt, um Credential-Exfiltration für alle KI-Agents zu lösen. Anstatt KI-Agents direkt Credentials zu geben, speichern Sie diese in Agent Vault (z. B. ANTHROPIC_API_KEY, GITHUB_PAT usw.) und zwingen Ihre Agents, HTTP-Anfragen durch Agent Vault zu leiten. Agent Vault fängt jede Anfrage ab, fügt die Credentials hinzu und leitet die Anfrage an die Ziel-Outbound-API weiter.
Funktionen:
__anthropic_api_key__ durch echte Credentials ersetzt oder Auth-Header bei ausgehenden Anfragen vollständig austauscht.HTTPS_PROXY zu verwenden und mit der MITM-Architektur von Agent Vault kompatibel zu sein.mitmproxy oder squid müssen modifiziert werden, um Credential-Brokering durchzuführen und gut mit Agents zu integrieren. Agent Vault ist speziell für die Ergonomie aller Arten von Agent-Anwendungsfällen konzipiert, mit einer dedizierten CLI, Multi-Tenant-Fähigkeit und einer agentspezifischen Roadmap, unterstützt von Infisical.Standardmäßig werden Anfragen, die keinem Service zugeordnet werden können, als einfacher Proxy-Verkehr weitergeleitet. Schalten Sie einen Vault in den strikten Ablehnungsmodus (unmatched_host_policy=deny), um sie stattdessen mit 403 abzulehnen.
Lesen Sie die vollständige Hintergrundgeschichte zu Agent Vault hier.
Agent Vault funktioniert mit allen Arten von KI-Agent-Anwendungsfällen, einschließlich sicherer Remote-Coding-Agents, Allzweck-Agents, benutzerdefinierter Agents + Harnesses, sicherer ephemerer Sandboxes und mehr.
ANTHROPIC_API_KEY und GITHUB_PAT in Agent Vault festlegen, sodass Claude Code mit der Anthropic- und GitHub-API interagieren kann, um Code zu schreiben, PRs zu erstellen und mehr. Das gleiche Prinzip gilt für andere Coding-Agents.Agent Vault ist sowohl ein Vault als auch ein Proxy-Dienst und wird als einzelne Binärdatei ausgeliefert, die sowohl als Server als auch als CLI-Client fungiert. Es speichert Credentials und vermittelt sie mithilfe einer MITM-Proxy-Architektur an Ihre KI-Agents. Konzeptionell ist Agent Vault dafür ausgelegt, auf einem anderen Rechner als Ihre KI-Agents betrieben zu werden, um die erforderliche Sicherheitsgarantie zu bieten, dass Ihre KI-Agents nicht direkt auf die Credentials in Agent Vault zugreifen können.
┌─────────────────────────────────────────────────────────────────┐
│ Öffentliches Internet │
│ │
│ api.anthropic.com api.github.com api.stripe.com ... │
│ ▲ ▲ ▲ │
└──────────┼───────────────────┼──────────────────┼───────────────┘
│ │ │
└───────────────────┼──────────────────┘
│ ausgehendes HTTPS, Agent Vault
│ fügt Credentials beim Verlassen ein
┌──────────────────────────────┼──────────────────────────────────┐
│ Privates Netzwerk │ │
│ │ │
│ ┌───────────────────────────┴────┐ ┌────────────────────┐ │
│ │ Agent Vault │ │ KI-Agent │ │
│ │ :14321 Verwaltungsoberfläche │◀────│ HTTPS_PROXY= │ │
│ │ :14322 MITM-Proxy │ │ agent-vault:14322 │ │
│ └────────────────▲───────────────┘ └────────────────────┘ │
│ │ │
└───────────────────┼─────────────────────────────────────────────┘
│ Operatorzugriff: privat halten oder mit TLS +
│ Authentifizierung versehen (SSO-Reverse-Proxy,
│ IP-Whitelist oder VPN), falls Remote-Admin
│ benötigt wird
│
Operator
Sie können Agent Vault in nur wenigen Schritten so konfigurieren, dass es Credentials für KI-Agents vermittelt:
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Starten Sie den Agent Vault-Server und legen Sie ein Master-Passwort fest (bewahren Sie es sicher auf); das Passwort wird als Teil des Datenverschlüsselungsmechanismus verwendet und nach dem ersten Auslesen aus dem Prozess entfernt.
export AGENT_VAULT_MASTER_PASSWORD=ihr-passwort
agent-vault server -d
Sie können Agent Vault auch mit Docker bereitstellen:
docker run -it -p 14321:14321 -p 14322:14322 \
-e AGENT_VAULT_MASTER_PASSWORD=ihr-passwort \
-v agent-vault-data:/data infisical/agent-vault
Der Server startet die HTTP-API auf Port 14321 und einen transparenten HTTP/HTTPS-Proxy auf Port 14322; derselbe Listener verarbeitet CONNECT für https://-Upstreams und absolute Forward-Proxy-Anfragen für http://-Upstreams.
Die Weboberfläche ist unter http://<host>:14321 verfügbar, und Sie werden aufgefordert, den ersten Benutzer zu erstellen, der als Owner der Instanz bezeichnet wird.
Erstellen Sie einen Vault, geben Sie Ihre Credentials ein und konfigurieren Sie Service-Regeln in Agent Vault, entweder über die Verwaltungsoberfläche oder über die CLI auf dem Agent Vault-Rechner. Sie können beispielsweise eine Credential für ANTHROPIC_API_KEY erstellen und eine Service-Regel konfigurieren, damit Agent Vault einen Platzhalterwert __anthropic_api_key__ durch den echten Schlüssel ersetzt.
Erstellen Sie einen Agent, um einen langlebigen Agent darzustellen, und erhalten Sie ein Token für ihn. Wenn Sie ephemere Sandbox-Agents starten, können Sie einen Agent verwenden, um ein Orchestrator-Backend darzustellen, und damit ein kurzlebiges Token ausstellen, das an die Sandbox übergeben wird, damit der Agent es verwenden und Anfragen über Agent Vault proxyt.
Setzen Sie die folgenden Umgebungsvariablen in der Umgebung Ihres KI-Agents:
AGENT_VAULT_ADDR=http://<ihre-adresse>:14321
AGENT_VAULT_TOKEN=<agent-token-von-agent-vault>
AGENT_VAULT_VAULT=<vault-in-agent-vault>
...
ANTHROPIC_API_KEY=__anthropic_api_key__ // Platzhalter-Schlüssel, der von Agent Vault ersetzt wird
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Von diesem Workflow veröffentlichte Release-Archive werden mit einer Build-Provenance-Attestation ausgeliefert, die an den GitHub-Actions-Lauf gebunden ist, der sie erstellt hat. Überprüfen Sie mit der gh-CLI (keine zusätzlichen Tools, keine Schlüsselverwaltung):
gh attestation verify agent-vault_*.tar.gz --repo Infisical/agent-vault
checksums.txt wird ebenfalls von derselben Attestation abgedeckt, und seine cosign-Signatur kann weiterhin mit cosign verify-blob überprüft werden, falls Benutzer diesen Weg bevorzugen.
agent-vault run -- claude
agent-vault vault run -- agent
agent-vault vault run -- codex
agent-vault vault run -- opencode
Alternativ, wenn Ihr Agent mit Docker läuft, können Sie die Agent Vault-CLI über ein Dockerfile installieren, indem Sie die Binärdatei in Ihr eigenes Image kopieren und damit Ihren Agent-Prozess starten:
# Add this line to your existing Dockerfile alongside your agent or app setup.
COPY --from=infisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault
...
ENTRYPOINT ["agent-vault", "run", "--", "claude"]
Es gibt viele Möglichkeiten, Agent Vault bereitzustellen und Ihre KI-Agents zu integrieren. Wir empfehlen, die ausführlichere Dokumentation zu konsultieren.
Sehen Sie, wie Agent Vault Credentials für KI-Agents vermittelt: Speichern Sie Ihre Schlüssel einmal, leiten Sie jede ausgehende Anfrage durch den Proxy, und lassen Sie Agents echte APIs aufrufen, ohne jemals ein Secret zu sehen.
Möchten Sie eine vollständige Bereitstellungsanleitung? Lesen Sie Hermes auf einer VPS ausführen für ein durchgängiges Beispiel mit einem vermittelten Agent auf einer separaten Maschine.
Latenz: Sie sollten Agent Vault zusammen mit Ihren KI-Agents im selben Netzwerk platzieren, um die Anforderungslatenz zu reduzieren.
Tokens: Sie sollten einen Agent in Agent Vault erstellen, um einen langlebigen Agent darzustellen. Für ephemere Sandboxes sollten Sie kurzlebige, auf den Vault beschränkte Tokens ausstellen, die Sandbox-Agents verwenden können, um Anfragen über Agent Vault zu proxyt.
Standardmäßig speichert Agent Vault den gesamten Zustand in einer lokalen SQLite-Datenbank, die keine Einrichtung erfordert. Für Produktionsumgebungen oder wenn mehrere Instanzen laufen, setzen Sie die Umgebungsvariable DATABASE_URL (oder das Flag --database-url) auf eine PostgreSQL-Verbindungszeichenfolge, und Agent Vault wechselt zu Postgres als Backend. Alle Instanzen teilen sich dieselbe Datenbank, sodass der Zustand über Replikate hinweg konsistent ist.
Migrieren Sie vorhandene Daten mit agent-vault migrate-db --to postgres://..., bevor Sie wechseln. Siehe den PostgreSQL-Leitfaden für Bereitstellungsbeispiele (Kubernetes, Docker Compose), Architekturhinweise und Betriebsdetails.
Agent Vault bietet ein TypeScript-SDK für den Fall, dass ein Orchestrator ein kurzlebiges Token ausstellen und die Proxy-Konfiguration an einen Sandbox-Agent übergeben möchte, damit dieser Anfragen auf diesem Weg über Agent Vault proxyt.
npm install @infisical/agent-vault-sdk
import { AgentVault, buildProxyEnv } from "@infisical/agent-vault-sdk";
const av = new AgentVault({
token: "YOUR_TOKEN", // agent token
address: "http://localhost:14321",
});
const session = await av
.vault("my-vault")
.sessions.create({ vaultRole: "proxy" });
// certPath is where you'll mount the CA certificate inside the sandbox.
const certPath = "/etc/ssl/agent-vault-ca.pem";
// env: { HTTPS_PROXY, HTTP_PROXY, NO_PROXY, NODE_USE_ENV_PROXY,
// SSL_CERT_FILE, NODE_EXTRA_CA_CERTS, REQUESTS_CA_BUNDLE,
// CURL_CA_BUNDLE, GIT_SSL_CAINFO, DENO_CERT }
const env = buildProxyEnv(session.containerConfig!, certPath);
const caCert = session.containerConfig!.caCertificate;
// Pass `env` as environment variables and mount `caCert` at `certPath`
// in your sandbox — Docker, Daytona, E2B, Firecracker, or any other runtime.
// Once configured, the agent inside just calls APIs normally:
// fetch("https://api.github.com/...") — no SDK, no credentials needed.
Vollständige Dokumentation finden Sie im TypeScript SDK README.
make build # Frontend + Go-Binärdatei bauen
make test # Tests ausführen
make web-dev # Vite-Entwicklungsserver mit Hot-Reload (Port 5173)
make dev # Go + Vite-Entwicklungsserver mit Hot-Reload
make docker # Docker-Image bauen
Dieses Repository ist unter der MIT-Expat-Lizenz verfügbar, mit Ausnahme des ee-Verzeichnisses, das Premium-Enterprise-Funktionen enthalten wird, die eine Infisical-Lizenz erfordern.
Wenn Sie an Infisical interessiert sind oder einen kommerzielleren Weg für Agent Vault erkunden möchten, besuchen Sie unsere Website oder buchen Sie ein Meeting mit uns.
Ob groß oder klein – wir lieben Beiträge. Agent Vault folgt denselben Richtlinien für Beiträge wie Infisical.
Lesen Sie unseren Leitfaden, um zu erfahren, wie Sie loslegen können.
Sie wissen nicht, wo Sie anfangen sollen? Sie können:
Wenn Sie dies lesen, besteht eine gute Chance, dass Ihnen die von uns erstellten Produkte gefallen.
Vielleicht sind Sie auch eine großartige Ergänzung für unser Team. Wir wachsen schnell und würden uns freuen, wenn Sie zu uns kommen.
Vorschau. Agent Vault befindet sich in aktiver Entwicklung, und die API kann sich ändern. Bitte lesen Sie die Sicherheitsdokumentation, bevor Sie bereitstellen.