Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
agent-vault — Un proxy de credenciales HTTP y vault para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, y más. | Kitploit
Herramientas/GitHubGitHub/infisical/agent-vault
Autenticación y AutorizaciónProxies Web e InterceptaciónSeguridad en la NubeDetección de SecretosSeguridad de APIsSeguridad de IA
GitHubinfisical/agent-vault

agent-vault

Un proxy de credenciales HTTP y vault para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, y más.

Ver Repositorio
2.1k12469hace 8 díasRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Agent Vault

Proxy de credenciales HTTP y bóveda

Un gestor de credenciales de código abierto de Infisical que se sitúa entre tus agentes y las API que llaman.
Los agentes no deberían poseer credenciales. Agent Vault elimina el riesgo de exfiltración de credenciales con acceso intermediado.

¿Nuevo aquí? La publicación de lanzamiento tiene la historia completa detrás de Agent Vault.

Documentación | Instalación | Tutorial | Video Demo | Slack

Demostración de Agent Vault

Por qué Agent Vault

La gestión tradicional de secretos implica devolver las credenciales a tus aplicaciones y servicios. Esto falla con los agentes de IA, que pueden ser engañados mediante inyección de instrucciones para filtrar secretos. Este es el problema de la exfiltración de credenciales.

Agent Vault se creó para resolver la exfiltración de credenciales para todos los agentes de IA. En lugar de dar credenciales directamente a los agentes de IA, las almacenas en Agent Vault (por ejemplo, ANTHROPIC_API_KEY, GITHUB_PAT, etc.) y obligas a tus agentes a enrutar las solicitudes HTTP a través de él. Agent Vault intercepta cada solicitud y le adjunta las credenciales antes de reenviar la solicitud a la API de destino externa.

Características:

  • Intermediación de credenciales: Intermedia el acceso de los agentes de IA a servicios de destino como proveedores de LLM y GitHub sin que ellos tengan credenciales reales. Agent Vault puede intermediar ese acceso sustituyendo valores ficticios en encabezados como __anthropic_api_key__ por credenciales reales o reemplazando completamente los encabezados de autenticación en las solicitudes salientes que pasan por él.
  • Almacenes de credenciales conectables: Respalda una bóveda con un almacén de secretos externo como Infisical en lugar del almacén local cifrado. Esto amplía las capacidades de Agent Vault para incluir características como secretos dinámicos de Infisical.
  • Integración transparente: Permite que los agentes de IA utilicen herramientas existentes como MCP, CLI, SDK, API con todas las solicitudes subyacentes enrutadas automáticamente a través de Agent Vault. Agent Vault adopta un enfoque independiente de la interfaz y no invasivo para la intermediación de credenciales, iniciando el entorno de tus agentes para usar HTTPS_PROXY y ser compatible con la arquitectura MITM de Agent Vault.
  • Diseño creado para un propósito: Los proxies directos existentes como mitmproxy o squid requieren modificaciones para realizar intermediación de credenciales e integrarse bien con los agentes. Agent Vault está diseñado específicamente para funcionar con la ergonomía de todo tipo de casos de uso de agentes, con una CLI dedicada, multi-tenencia y una hoja de ruta específica para agentes respaldada por Infisical.
  • Filtrado de salida: Controla qué agentes deben tener acceso a qué servicios y endpoints de API en ellos, ya que las solicitudes autenticadas fluyen a través de Agent Vault.
  • Registro de solicitudes: Inspecciona el tráfico autenticado para monitorear y diagnosticar el comportamiento de los agentes.

Por defecto, las solicitudes que no coinciden con ningún servicio se reenvían como tráfico proxy simple; cambia una bóveda al modo de denegación estricta (unmatched_host_policy=deny) para rechazarlas con 403.

Lee la historia completa detrás de Agent Vault aquí.

Casos de uso

Agent Vault funciona con todo tipo de casos de uso de agentes de IA, incluidos agentes remotos seguros de codificación, agentes de propósito general, agentes y arneses personalizados, entornos aislados efímeros seguros y más.

  • Agentes remotos seguros de codificación: Puedes ejecutar una sesión remota de Claude Code y configurarla para que envíe solicitudes a través de Agent Vault. Como parte de esta configuración, puedes establecer una ANTHROPIC_API_KEY y un GITHUB_PAT en Agent Vault, lo que permite a Claude Code interactuar con las API de Anthropic y GitHub para codificar, crear PRs y más. El mismo principio se aplica a otros agentes de codificación.
  • Agentes de propósito general seguros: Puedes configurar OpenClaw, Hermes y otros agentes de propósito general para que envíen solicitudes salientes a través de Agent Vault.
  • Agentes personalizados seguros: Puedes construir tus propios agentes de IA con arneses personalizados y configurarlos para que envíen solicitudes salientes a través de Agent Vault.
  • Entornos aislados efímeros seguros: Puedes configurar un orquestador (por ejemplo, un backend) para generar un token temporal que se pase a un entorno aislado del agente para usarlo al enviar solicitudes a través de Agent Vault. Incluso puedes hacer que el agente en el entorno aislado devuelva una solicitud al mismo backend que lo creó.

Uso básico

Agent Vault es tanto una bóveda como un servicio proxy, y se distribuye como un único binario que actúa como servidor y cliente CLI. Almacena credenciales y las intermedia a tus agentes de IA utilizando una arquitectura de proxy MITM. Por diseño, Agent Vault está pensado para desplegarse en una máquina separada de tus agentes de IA para proporcionar la garantía de seguridad necesaria para que tus agentes de IA no puedan acceder directamente a las credenciales dentro de Agent Vault.

Descargar herramienta