
Un proxy de credenciales HTTP y vault para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, y más.
Proxy de credenciales HTTP y bóveda
Un gestor de credenciales de código abierto de Infisical que se sitúa entre tus agentes y las API que llaman.
Los agentes no deberían poseer credenciales. Agent Vault elimina el riesgo de exfiltración de credenciales con acceso intermediado.
¿Nuevo aquí? La publicación de lanzamiento tiene la historia completa detrás de Agent Vault.
Documentación | Instalación | Tutorial | Video Demo | Slack
La gestión tradicional de secretos implica devolver las credenciales a tus aplicaciones y servicios. Esto falla con los agentes de IA, que pueden ser engañados mediante inyección de instrucciones para filtrar secretos. Este es el problema de la exfiltración de credenciales.
Agent Vault se creó para resolver la exfiltración de credenciales para todos los agentes de IA. En lugar de dar credenciales directamente a los agentes de IA, las almacenas en Agent Vault (por ejemplo, ANTHROPIC_API_KEY, GITHUB_PAT, etc.) y obligas a tus agentes a enrutar las solicitudes HTTP a través de él. Agent Vault intercepta cada solicitud y le adjunta las credenciales antes de reenviar la solicitud a la API de destino externa.
Características:
__anthropic_api_key__ por credenciales reales o reemplazando completamente los encabezados de autenticación en las solicitudes salientes que pasan por él.HTTPS_PROXY y ser compatible con la arquitectura MITM de Agent Vault.mitmproxy o squid requieren modificaciones para realizar intermediación de credenciales e integrarse bien con los agentes. Agent Vault está diseñado específicamente para funcionar con la ergonomía de todo tipo de casos de uso de agentes, con una CLI dedicada, multi-tenencia y una hoja de ruta específica para agentes respaldada por Infisical.Por defecto, las solicitudes que no coinciden con ningún servicio se reenvían como tráfico proxy simple; cambia una bóveda al modo de denegación estricta (unmatched_host_policy=deny) para rechazarlas con 403.
Lee la historia completa detrás de Agent Vault aquí.
Agent Vault funciona con todo tipo de casos de uso de agentes de IA, incluidos agentes remotos seguros de codificación, agentes de propósito general, agentes y arneses personalizados, entornos aislados efímeros seguros y más.
ANTHROPIC_API_KEY y un GITHUB_PAT en Agent Vault, lo que permite a Claude Code interactuar con las API de Anthropic y GitHub para codificar, crear PRs y más. El mismo principio se aplica a otros agentes de codificación.Agent Vault es tanto una bóveda como un servicio proxy, y se distribuye como un único binario que actúa como servidor y cliente CLI. Almacena credenciales y las intermedia a tus agentes de IA utilizando una arquitectura de proxy MITM. Por diseño, Agent Vault está pensado para desplegarse en una máquina separada de tus agentes de IA para proporcionar la garantía de seguridad necesaria para que tus agentes de IA no puedan acceder directamente a las credenciales dentro de Agent Vault.