Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/infisical/agent-vault
Authentifizierung & AutorisierungWeb-Proxys & AbfangenCloud-SicherheitSecret-ErkennungAPI-SicherheitKI-Sicherheit
GitHubinfisical/agent-vault

agent-vault

Ein HTTP-Credential-Proxy und Vault für KI-Agenten wie Claude Code, OpenClaw, Hermes, benutzerdefinierte Agenten + Harnesses und mehr.

Repository anzeigen
2.1k124vor 17 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Agent Vault

HTTP-Credential-Proxy und -Vault

Ein Open-Source-Credential-Broker von Infisical, der zwischen Ihren Agents und den von ihnen aufgerufenen APIs sitzt.
Agents sollten keine Credentials besitzen. Agent Vault eliminiert das Risiko von Credential-Exfiltration durch gebrokerten Zugriff.

Neu hier? Der Launch-Blogpost erzählt die ganze Geschichte hinter Agent Vault.

Dokumentation | Installation | Tutorial | Video-Demo | Slack

Agent Vault Demo

Warum Agent Vault

Traditionelles Secrets-Management gibt Credentials an Ihre Anwendungen und Dienste zurück. Das funktioniert bei KI-Agents nicht, da sie durch Prompt Injection dazu gebracht werden können, Secrets preiszugeben. Dies ist das Problem der Credential-Exfiltration.

Agent Vault wurde entwickelt, um Credential-Exfiltration für alle KI-Agents zu lösen. Anstatt KI-Agents direkt Credentials zu geben, speichern Sie diese in Agent Vault (z. B. ANTHROPIC_API_KEY, GITHUB_PAT usw.) und zwingen Ihre Agents, HTTP-Anfragen durch Agent Vault zu leiten. Agent Vault fängt jede Anfrage ab, fügt die Credentials hinzu und leitet die Anfrage an die Ziel-Outbound-API weiter.

Funktionen:

  • Credential-Brokering: Vermitteln Sie KI-Agents den Zugriff auf Zieldienste wie LLM-Anbieter und GitHub, ohne dass sie echte Credentials besitzen. Agent Vault kann diesen Zugriff vermitteln, indem es Platzhalterwerte in Headern wie __anthropic_api_key__ durch echte Credentials ersetzt oder Auth-Header bei ausgehenden Anfragen vollständig austauscht.
  • Plugable Credential Stores: Binden Sie einen externen Secrets-Speicher wie Infisical anstelle des lokalen verschlüsselten Speichers an. Dadurch werden die Fähigkeiten von Agent Vault um Funktionen wie dynamische Secrets von Infisical erweitert.
  • Transparente Integration: Lassen Sie KI-Agents vorhandene Tools wie MCP, CLI, SDK, API verwenden, wobei alle zugrunde liegenden Anfragen automatisch durch Agent Vault geleitet werden. Agent Vault verfolgt einen schnittstellenagnostischen, nicht-invasiven Ansatz für das Credential-Brokering, indem es die Umgebung Ihrer Agents bootstraped, um HTTPS_PROXY zu verwenden und mit der MITM-Architektur von Agent Vault kompatibel zu sein.
  • Speziell entwickelter Aufbau: Vorhandene Vorwärtsproxys wie mitmproxy oder squid müssen modifiziert werden, um Credential-Brokering durchzuführen und gut mit Agents zu integrieren. Agent Vault ist speziell für die Ergonomie aller Arten von Agent-Anwendungsfällen konzipiert, mit einer dedizierten CLI, Multi-Tenant-Fähigkeit und einer agentspezifischen Roadmap, unterstützt von Infisical.
  • Egress-Filterung: Kontrollieren Sie, welche Agents Zugriff auf welche Dienste und API-Endpunkte haben, da authentifizierte Anfragen durch Agent Vault fließen.
  • Anfrageprotokollierung: Überprüfen Sie authentifizierten Datenverkehr, um das Agent-Verhalten zu überwachen und zu diagnostizieren.

Standardmäßig werden Anfragen, die keinem Service zugeordnet werden können, als einfacher Proxy-Verkehr weitergeleitet. Schalten Sie einen Vault in den strikten Ablehnungsmodus (unmatched_host_policy=deny), um sie stattdessen mit 403 abzulehnen.

Lesen Sie die vollständige Hintergrundgeschichte zu Agent Vault hier.

Anwendungsfälle

Agent Vault funktioniert mit allen Arten von KI-Agent-Anwendungsfällen, einschließlich sicherer Remote-Coding-Agents, Allzweck-Agents, benutzerdefinierter Agents + Harnesses, sicherer ephemerer Sandboxes und mehr.

  • Sichere Remote-Coding-Agents: Sie können eine entfernte Claude-Code-Sitzung ausführen und sie so konfigurieren, dass sie Anfragen über Agent Vault proxyt. Im Rahmen dieser Einrichtung können Sie einen ANTHROPIC_API_KEY und GITHUB_PAT in Agent Vault festlegen, sodass Claude Code mit der Anthropic- und GitHub-API interagieren kann, um Code zu schreiben, PRs zu erstellen und mehr. Das gleiche Prinzip gilt für andere Coding-Agents.
  • Sichere Allzweck-Agents: Sie können OpenClaw, Hermes und andere Allzweck-Agents so einrichten, dass sie ausgehende Anfragen über Agent Vault proxyt.
  • Sichere benutzerdefinierte Agents: Sie können Ihre eigenen KI-Agents mit benutzerdefinierten Harnesses erstellen und sie so konfigurieren, dass sie ausgehende Anfragen über Agent Vault proxyt.
  • Sichere ephemere Sandboxes: Sie können einen Orchestrator (z. B. Backend) so konfigurieren, dass er ein temporäres Token ausstellt, das an eine Agent-Sandbox übergeben wird, um Anfragen über Agent Vault zu proxyt. Sie können sogar den in der Sandbox laufenden Agent eine Anfrage zurück an dasselbe Backend senden lassen, das ihn gestartet hat.

Grundlegende Nutzung

Agent Vault ist sowohl ein Vault als auch ein Proxy-Dienst und wird als einzelne Binärdatei ausgeliefert, die sowohl als Server als auch als CLI-Client fungiert. Es speichert Credentials und vermittelt sie mithilfe einer MITM-Proxy-Architektur an Ihre KI-Agents. Konzeptionell ist Agent Vault dafür ausgelegt, auf einem anderen Rechner als Ihre KI-Agents betrieben zu werden, um die erforderliche Sicherheitsgarantie zu bieten, dass Ihre KI-Agents nicht direkt auf die Credentials in Agent Vault zugreifen können.

root@kitploit:~
┌─────────────────────────────────────────────────────────────────┐
│ Öffentliches Internet                                           │
│                                                                 │
│   api.anthropic.com    api.github.com    api.stripe.com   ...   │
│          ▲                   ▲                  ▲               │
└──────────┼───────────────────┼──────────────────┼───────────────┘
           │                   │                  │
           └───────────────────┼──────────────────┘
                               │ ausgehendes HTTPS, Agent Vault
                               │ fügt Credentials beim Verlassen ein
┌──────────────────────────────┼──────────────────────────────────┐
│ Privates Netzwerk            │                                  │
│                              │                                  │
│  ┌───────────────────────────┴────┐     ┌────────────────────┐  │
│  │ Agent Vault                    │     │ KI-Agent           │  │
│  │ :14321  Verwaltungsoberfläche  │◀────│ HTTPS_PROXY=       │  │
│  │ :14322  MITM-Proxy             │     │ agent-vault:14322  │  │
│  └────────────────▲───────────────┘     └────────────────────┘  │
│                   │                                             │
└───────────────────┼─────────────────────────────────────────────┘
                    │ Operatorzugriff: privat halten oder mit TLS +
                    │ Authentifizierung versehen (SSO-Reverse-Proxy,
                    │ IP-Whitelist oder VPN), falls Remote-Admin
                    │ benötigt wird
                    │
                Operator

Sie können Agent Vault in nur wenigen Schritten so konfigurieren, dass es Credentials für KI-Agents vermittelt:

  1. Installieren Sie einen Agent Vault-Server und starten Sie ihn. Sie können das Skript unten ausführen, um Agent Vault zu installieren. Es unterstützt macOS (Intel + Apple Silicon) und Linux (x86_64 + ARM64):
root@kitploit:~
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh

Starten Sie den Agent Vault-Server und legen Sie ein Master-Passwort fest (bewahren Sie es sicher auf); das Passwort wird als Teil des Datenverschlüsselungsmechanismus verwendet und nach dem ersten Auslesen aus dem Prozess entfernt.

root@kitploit:~
export AGENT_VAULT_MASTER_PASSWORD=ihr-passwort
agent-vault server -d

Sie können Agent Vault auch mit Docker bereitstellen:

root@kitploit:~
docker run -it -p 14321:14321 -p 14322:14322 \
  -e AGENT_VAULT_MASTER_PASSWORD=ihr-passwort \
  -v agent-vault-data:/data infisical/agent-vault

Der Server startet die HTTP-API auf Port 14321 und einen transparenten HTTP/HTTPS-Proxy auf Port 14322; derselbe Listener verarbeitet CONNECT für https://-Upstreams und absolute Forward-Proxy-Anfragen für http://-Upstreams.

Die Weboberfläche ist unter http://<host>:14321 verfügbar, und Sie werden aufgefordert, den ersten Benutzer zu erstellen, der als Owner der Instanz bezeichnet wird.

  1. Erstellen Sie einen Vault, geben Sie Ihre Credentials ein und konfigurieren Sie Service-Regeln in Agent Vault, entweder über die Verwaltungsoberfläche oder über die CLI auf dem Agent Vault-Rechner. Sie können beispielsweise eine Credential für ANTHROPIC_API_KEY erstellen und eine Service-Regel konfigurieren, damit Agent Vault einen Platzhalterwert __anthropic_api_key__ durch den echten Schlüssel ersetzt.

  2. Erstellen Sie einen Agent, um einen langlebigen Agent darzustellen, und erhalten Sie ein Token für ihn. Wenn Sie ephemere Sandbox-Agents starten, können Sie einen Agent verwenden, um ein Orchestrator-Backend darzustellen, und damit ein kurzlebiges Token ausstellen, das an die Sandbox übergeben wird, damit der Agent es verwenden und Anfragen über Agent Vault proxyt.

  3. Setzen Sie die folgenden Umgebungsvariablen in der Umgebung Ihres KI-Agents:

root@kitploit:~
AGENT_VAULT_ADDR=http://<ihre-adresse>:14321
AGENT_VAULT_TOKEN=<agent-token-von-agent-vault>
AGENT_VAULT_VAULT=<vault-in-agent-vault>
...
ANTHROPIC_API_KEY=__anthropic_api_key__ // Platzhalter-Schlüssel, der von Agent Vault ersetzt wird
  1. Installieren Sie die Agent Vault-CLI in der Umgebung Ihres Agents und führen Sie die Agent Vault-CLI mit Ihrem Agent aus, um Anfragen über Agent Vault zu proxyt.
root@kitploit:~
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh

Überprüfung heruntergeladener Release-Binärdateien

Von diesem Workflow veröffentlichte Release-Archive werden mit einer Build-Provenance-Attestation ausgeliefert, die an den GitHub-Actions-Lauf gebunden ist, der sie erstellt hat. Überprüfen Sie mit der gh-CLI (keine zusätzlichen Tools, keine Schlüsselverwaltung):

root@kitploit:~
gh attestation verify agent-vault_*.tar.gz --repo Infisical/agent-vault

checksums.txt wird ebenfalls von derselben Attestation abgedeckt, und seine cosign-Signatur kann weiterhin mit cosign verify-blob überprüft werden, falls Benutzer diesen Weg bevorzugen.

root@kitploit:~
agent-vault run -- claude
agent-vault vault run -- agent
agent-vault vault run -- codex
agent-vault vault run -- opencode

Alternativ, wenn Ihr Agent mit Docker läuft, können Sie die Agent Vault-CLI über ein Dockerfile installieren, indem Sie die Binärdatei in Ihr eigenes Image kopieren und damit Ihren Agent-Prozess starten:

root@kitploit:~
# Add this line to your existing Dockerfile alongside your agent or app setup.
COPY --from=infisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault

...

ENTRYPOINT ["agent-vault", "run", "--", "claude"]

Es gibt viele Möglichkeiten, Agent Vault bereitzustellen und Ihre KI-Agents zu integrieren. Wir empfehlen, die ausführlichere Dokumentation zu konsultieren.

In Aktion sehen

Sehen Sie, wie Agent Vault Credentials für KI-Agents vermittelt: Speichern Sie Ihre Schlüssel einmal, leiten Sie jede ausgehende Anfrage durch den Proxy, und lassen Sie Agents echte APIs aufrufen, ohne jemals ein Secret zu sehen.

Ansehen: Agents sollten Ihre Secrets nicht sehen

Möchten Sie eine vollständige Bereitstellungsanleitung? Lesen Sie Hermes auf einer VPS ausführen für ein durchgängiges Beispiel mit einem vermittelten Agent auf einer separaten Maschine.

Best Practices

  1. Sicherheit:
  • Sie sollten Agent Vault als separaten Dienst auf einem anderen Host-Rechner als Ihre KI-Agents bereitstellen, um zu verhindern, dass Agents einen gemeinsam genutzten Host ausnutzen, um auf Agent Vault zuzugreifen.
  • Sie sollten den Proxy-Port (standardmäßig 14322), an dem Credentials in ausgehende Anfragen eingefügt werden, privat für das Netzwerk Ihrer Agents halten. Die Verwaltungsoberfläche auf Port 14321 ist sicherer zugänglich, wenn Sie Remote-Admin benötigen, aber schützen Sie sie trotzdem wie jeden produktiven Webservice (TLS, IP-Whitelist). Siehe examples/nginx-public-ui-proxy/ für ein funktionierendes Beispiel.
  1. Latenz: Sie sollten Agent Vault zusammen mit Ihren KI-Agents im selben Netzwerk platzieren, um die Anforderungslatenz zu reduzieren.

  2. Tokens: Sie sollten einen Agent in Agent Vault erstellen, um einen langlebigen Agent darzustellen. Für ephemere Sandboxes sollten Sie kurzlebige, auf den Vault beschränkte Tokens ausstellen, die Sandbox-Agents verwenden können, um Anfragen über Agent Vault zu proxyt.

PostgreSQL (Produktion)

Standardmäßig speichert Agent Vault den gesamten Zustand in einer lokalen SQLite-Datenbank, die keine Einrichtung erfordert. Für Produktionsumgebungen oder wenn mehrere Instanzen laufen, setzen Sie die Umgebungsvariable DATABASE_URL (oder das Flag --database-url) auf eine PostgreSQL-Verbindungszeichenfolge, und Agent Vault wechselt zu Postgres als Backend. Alle Instanzen teilen sich dieselbe Datenbank, sodass der Zustand über Replikate hinweg konsistent ist.

Migrieren Sie vorhandene Daten mit agent-vault migrate-db --to postgres://..., bevor Sie wechseln. Siehe den PostgreSQL-Leitfaden für Bereitstellungsbeispiele (Kubernetes, Docker Compose), Architekturhinweise und Betriebsdetails.

SDK

Agent Vault bietet ein TypeScript-SDK für den Fall, dass ein Orchestrator ein kurzlebiges Token ausstellen und die Proxy-Konfiguration an einen Sandbox-Agent übergeben möchte, damit dieser Anfragen auf diesem Weg über Agent Vault proxyt.

root@kitploit:~
npm install @infisical/agent-vault-sdk
root@kitploit:~
import { AgentVault, buildProxyEnv } from "@infisical/agent-vault-sdk";

const av = new AgentVault({
  token: "YOUR_TOKEN", // agent token
  address: "http://localhost:14321",
});
const session = await av
  .vault("my-vault")
  .sessions.create({ vaultRole: "proxy" });

// certPath is where you'll mount the CA certificate inside the sandbox.
const certPath = "/etc/ssl/agent-vault-ca.pem";

// env: { HTTPS_PROXY, HTTP_PROXY, NO_PROXY, NODE_USE_ENV_PROXY,
//         SSL_CERT_FILE, NODE_EXTRA_CA_CERTS, REQUESTS_CA_BUNDLE,
//         CURL_CA_BUNDLE, GIT_SSL_CAINFO, DENO_CERT }
const env = buildProxyEnv(session.containerConfig!, certPath);
const caCert = session.containerConfig!.caCertificate;

// Pass `env` as environment variables and mount `caCert` at `certPath`
// in your sandbox — Docker, Daytona, E2B, Firecracker, or any other runtime.
// Once configured, the agent inside just calls APIs normally:
//   fetch("https://api.github.com/...") — no SDK, no credentials needed.

Vollständige Dokumentation finden Sie im TypeScript SDK README.

Entwicklung

root@kitploit:~
make build      # Frontend + Go-Binärdatei bauen
make test       # Tests ausführen
make web-dev    # Vite-Entwicklungsserver mit Hot-Reload (Port 5173)
make dev        # Go + Vite-Entwicklungsserver mit Hot-Reload
make docker     # Docker-Image bauen

Open Source vs. kostenpflichtig

Dieses Repository ist unter der MIT-Expat-Lizenz verfügbar, mit Ausnahme des ee-Verzeichnisses, das Premium-Enterprise-Funktionen enthalten wird, die eine Infisical-Lizenz erfordern.

Wenn Sie an Infisical interessiert sind oder einen kommerzielleren Weg für Agent Vault erkunden möchten, besuchen Sie unsere Website oder buchen Sie ein Meeting mit uns.

Mitwirken

Ob groß oder klein – wir lieben Beiträge. Agent Vault folgt denselben Richtlinien für Beiträge wie Infisical.

Lesen Sie unseren Leitfaden, um zu erfahren, wie Sie loslegen können.

Sie wissen nicht, wo Sie anfangen sollen? Sie können:

  • Unserem Slack beitreten und uns dort Fragen stellen.

Wir stellen ein!

Wenn Sie dies lesen, besteht eine gute Chance, dass Ihnen die von uns erstellten Produkte gefallen.

Vielleicht sind Sie auch eine großartige Ergänzung für unser Team. Wir wachsen schnell und würden uns freuen, wenn Sie zu uns kommen.


Vorschau. Agent Vault befindet sich in aktiver Entwicklung, und die API kann sich ändern. Bitte lesen Sie die Sicherheitsdokumentation, bevor Sie bereitstellen.

Tool herunterladen