Volver a actualizaciones
Nuevo releaseJul 25, 2026

aquaman v0.14.0

🔱 El único proxy de credenciales independiente para agentes de IA: aislamiento de «trae tu propia bóveda» y políticas de solicitud de mínimo privilegio. Tus claves se quedan donde ya las guardas, nunca en la memoria del agente. Compatible con 1Password, keychain, keepassxc y muchos otros.

Compartir

🔱 Aquaman

CI codecov npm version npm downloads Security: process isolation TypeScript License: MIT

🔱 El único proxy de credenciales independiente para agentes de IA: aislamiento con tu propia bóveda (bring-your-own-vault) y políticas de solicitud de mínimo privilegio. Tus claves permanecen donde ya las guardas, nunca en la memoria del agente. Compatible con 1Password, keychain, keepassxc y muchos otros.

Configuras Claude Code, OpenClaw o Hermes, y ahora estás mirando fijamente archivos .env con tus preciadas claves de API ahí en texto plano. Lees los artículos. Sabes lo que pasa cuando un agente sufre una inyección de prompt. Lo entendemos.

Aquaman soluciona esto con tres capas de defensa:

  1. Aislamiento de procesos: las claves de API viven en un proceso proxy separado que las inyecta en la salida (egress). El agente contiene un marcador, nunca una clave, así que incluso una RCE en el agente no puede leer ninguna. Los agentes de programación solo obtienen las referencias que declares, una orden a la vez.
  2. Políticas de solicitud: reglas por servicio controlan qué endpoints puede llamar un agente. Bloquea APIs de administración, impide eliminaciones, permite borradores pero deniega envíos. Las solicitudes denegadas nunca reciben credenciales reales.
  3. Auditoría a prueba de manipulación: cada uso de credenciales se registra con cadenas de hash SHA-256. Puedes demostrar qué se accedió y detectar manipulaciones a posteriori.

Elige tu camino

Aquaman se distribuye como cuatro paquetes coordinados, que comparten una bóveda + un daemon. Instala solo lo que necesites:

PaqueteQué haceCuándo instalarlo
aquaman-proxyNúcleo: bóveda, daemon, auditoría, políticas, CLI. La pieza que todos necesitan.Siempre.
aquaman-pluginAdaptador para OpenClaw Gateway. Lanza el proxy al iniciar el Gateway; enruta el tráfico del modelo y de Telegram a través de él; 25 servicios integrados en 5 modos de autenticación.Si ejecutas un OpenClaw Gateway. También disponible en https://clawhub.ai/plugins/aquaman-plugin
aquaman-coderAdaptador para agentes de programación con IA. Referencias aquaman://service/key con alcance de proyecto resueltas por cada llamada a la herramienta Bash.Si usas Claude Code (hoy) - Codex / OpenCode / Cursor planificados.
aquaman-hermesPlugin de host de agente Hermes (Python, en PyPI). Apunta Hermes a un listener de loopback con opt-in y protegido por token a través de sus ANTHROPIC_BASE_URL/OPENAI_BASE_URL nativos; añade un comando /aquaman-status en sesión, una herramienta y una sonda de salud. El aislamiento es del lado del proxy; el plugin no contiene credenciales.Si ejecutas el host de agente Hermes. pip install aquaman-hermes

Una única CLI aquaman expone los cuatro: comandos de nivel superior para la bóveda y la auditoría, aquaman openclaw ... para la integración con OpenClaw, aquaman coder ... para la integración con agentes de programación (delega en aquaman-coder internamente) así como aquaman hermes ... para el paquete Python de Hermes.

Inicio rápido

aquaman help, aquaman doctor son tus amigos.

1. Solo la bóveda (solo el proxy + tus secretos)```bash

npm install -g aquaman-proxy aquaman setup # backend wizard + store keys aquaman daemon & # start the proxy aquaman credentials list # verify

El proxy escucha en `~/.aquaman/proxy.sock` (UDS, `chmod 0o600`). Apunta cualquier herramienta a `http://aquaman.local/<service>/<path>` y el proxy inyecta las cabeceras de autenticación para ese servicio desde el backend de vault que hayas elegido.

### 2. OpenClaw Gateway```bash
openclaw plugins install aquaman-plugin           # 1. install plugin + proxy
openclaw aquaman setup                            # 2. backend + keys + plugin wire-up
openclaw                                          # 3. done - proxy starts automatically

Solución de problemas: openclaw aquaman doctor.

¿Usas npm directamente? npm install -g aquaman-proxy && aquaman openclaw setup hace lo mismo: instala el CLI del proxy, almacena tus claves, instala el plugin en ~/.openclaw/extensions/aquaman-plugin/ y configura las credenciales (referencias SecretRef en OpenClaw ≥ 2026.6.5, el marcador de posición auth-profiles.json en versiones anteriores).

aquaman openclaw setup apunta models.providers.<svc>.baseUrl y channels.telegram.apiRoot al listener de loopback del proxy, porque el transporte de modelos de OpenClaw y sus canales construyen cada uno su propio cliente HTTP y omiten el interceptor de fetch. Los canales distintos de Telegram no exponen ninguna anulación de endpoint, por lo que sus tokens se almacenan y migran pero no se inyectan en la salida (consulta packages/plugin/README.md). Añade canales bajo la configuración del plugin en openclaw.json; entre los compatibles se incluyen Slack, Discord, Telegram, MS Teams, Matrix, LINE, Twitch, Twilio, BlueBubbles, Mattermost, Nostr, Tlon, Feishu, Google Chat, ElevenLabs, xAI, Cloudflare AI Gateway, Mistral, Hugging Face y más (25 en total).

3. Agentes de codificación con IA (Claude Code hoy)```bash

npm install -g aquaman-proxy aquaman-coder # 1. install daemon + adapter aquaman setup # 2. vault wizard aquaman daemon & # 3. start the proxy

aquaman coder project add my-app --path ~/code/my-app
--env ANTHROPIC_API_KEY=aquaman://anthropic/api_key
--env GITHUB_TOKEN=aquaman://github/token # 4. declare a project aquaman coder setup claude-code # 5. wire Claude Code hooks aquaman doctor # 6. verify - should show both vault + coder green

**Compruébalo tú mismo (el momento ajá de 30 segundos):** reinicia Claude Code, abre una nueva sesión dentro de `~/code/my-app` y pídele al agente que ejecute:```
printenv | grep ANTHROPIC_API_KEY

Lo verás en la transcripción:``` ANTHROPIC_API_KEY=[REDACTED:injected-value]

⏺ ANTHROPIC_API_KEY is set and available (injected via aquaman vault).

El proceso *hijo* vio la clave real (tus pruebas, compilaciones, servidores MCP, scripts de importación - cualquier cosa que realmente la necesite funciona). El *agente* - lo que decide qué código ejecutar en tu máquina - nunca ve el valor, y por lo tanto tampoco lo hace el historial de conversación, ni los registros del proveedor del modelo, ni nadie que luego haga una captura de pantalla de tu terminal.

Categorías