
agent-vault v0.39.1
Un proxy et coffre-fort de credentials HTTP pour les agents IA comme Claude Code, OpenClaw, Hermes, agents personnalisés + harnais, et plus encore.
Proxy de crédentiels HTTP et coffre-fort
Un courtier de crédentiels open-source par Infisical qui se place entre vos agents et les API qu'ils appellent.
Les agents ne doivent pas posséder de crédentiels. Agent Vault élimine le risque d'exfiltration de crédentiels grâce à un accès par intermédiation.
Nouveau ici ? L'article de blog de lancement raconte toute l'histoire derrière Agent Vault.
Documentation | Installation | Tutoriel | Démo vidéo | Slack
Pourquoi Agent Vault
La gestion traditionnelle des secrets consiste à renvoyer les crédentiels à vos applications et services. Cela échoue avec les agents IA qui peuvent être trompés par injection de prompt pour divulguer des secrets. C'est le problème de l'exfiltration de crédentiels.
Agent Vault a été créé pour résoudre l'exfiltration de crédentiels pour tous les agents IA. Au lieu de donner directement les crédentiels aux agents IA, vous les stockez dans Agent Vault (par ex. ANTHROPIC_API_KEY, GITHUB_PAT, etc.) et forcez vos agents à acheminer les requêtes HTTP via celui-ci. Agent Vault intercepte chaque requête et y attache les crédentiels avant de transférer la requête à l'API sortante cible.
Fonctionnalités :
- Courtage de crédentiels : Permet aux agents IA d'accéder à des services cibles comme les fournisseurs de LLM et GitHub sans qu'ils détiennent de véritables crédentiels. Agent Vault peut assurer cet accès en substituant des valeurs factices dans les en-têtes comme
__anthropic_api_key__par des crédentiels réels ou en remplaçant complètement les en-têtes d'authentification sur les requêtes sortantes transitant par lui. - Magasins de crédentiels enfichables : Adossez un coffre à un magasin de secrets externe comme Infisical au lieu du magasin chiffré local. Cela étend les capacités d'Agent Vault pour inclure des fonctionnalités comme les secrets dynamiques d'Infisical.
- Intégration transparente : Permettez aux agents IA d'utiliser des outils existants comme MCP, CLI, SDK, API, toutes les requêtes sous-jacentes étant automatiquement acheminées via Agent Vault. Agent Vault adopte une approche indépendante de l'interface et non invasive pour le courtage de crédentiels en amorçant l'environnement de vos agents pour utiliser
HTTPS_PROXYet être compatible avec l'architecture MITM d'Agent Vault. - Conception dédiée : Les proxys directs existants comme
mitmproxyousquidnécessitent des modifications pour effectuer le courtage de crédentiels et bien s'intégrer avec les agents. Agent Vault est conçu spécialement pour fonctionner avec l'ergonomie de tous types de cas d'utilisation d'agents, avec une CLI dédiée, une multi‑location et une feuille de route spécifique aux agents, soutenue par Infisical. - Filtrage du trafic sortant : Contrôlez quels agents doivent avoir accès à quels services et points de terminaison d'API sur ceux-ci, car les requêtes authentifiées transitent par Agent Vault.
- Journalisation des requêtes : Inspectez le trafic authentifié pour surveiller et diagnostiquer le comportement des agents.
Par défaut, les requêtes ne correspondant à aucun service sont transmises comme du trafic proxy normal ; basculez un coffre en mode de rejet strict (unmatched_host_policy=deny) pour les rejeter avec une erreur 403.
Lisez l'histoire complète derrière Agent Vault ici.
Cas d'utilisation
Agent Vault fonctionne avec toutes sortes de cas d'utilisation d'agents IA, y compris les agents de codage à distance sécurisés, les agents tout‑usage, les agents personnalisés avec harnais, les sandbox éphémères sécurisés, etc.
- Agents de codage à distance sécurisés : Vous pouvez exécuter une session Claude Code à distance et la configurer pour proxifier les requêtes via Agent Vault. Dans le cadre de cette configuration, vous pouvez définir une
ANTHROPIC_API_KEYet unGITHUB_PATdans Agent Vault, permettant à Claude Code d'interagir avec les API d'Anthropic et de GitHub pour coder, créer des PR, etc. Le même principe s'applique à d'autres agents de codage. - Agents tout‑usage sécurisés : Vous pouvez configurer OpenClaw, Hermes et d'autres agents tout‑usage pour proxifier les requêtes sortantes via Agent Vault.
- Agents personnalisés sécurisés : Vous pouvez construire vos propres agents IA avec des harnais personnalisés et les configurer pour proxifier les requêtes sortantes via Agent Vault.
- Sandbox éphémères sécurisées : Vous pouvez configurer un orchestrateur (par ex., un backend) pour générer un jeton temporaire à passer dans un sandbox d'agent afin de l'utiliser pour proxifier les requêtes via Agent Vault. Vous pouvez même faire en sorte que l'agent en sandbox renvoie une requête au même backend qui l'a lancé.
Utilisation de base
Agent Vault est à la fois un service de coffre-fort et de proxy et est livré sous forme d'un binaire unique qui fait office à la fois de serveur et de client CLI. Il stocke les crédentiels et les négocie pour vos agents IA en utilisant une architecture proxy MITM. Par conception, Agent Vault est destiné à être déployé sur une machine distincte de vos agents IA pour offrir la garantie de sécurité nécessaire afin que vos agents IA ne puissent pas accéder directement aux crédentiels dans Agent Vault.
┌─────────────────────────────────────────────────────────────────┐
│ Public internet │
│ │
│ api.anthropic.com api.github.com api.stripe.com ... │
│ ▲ ▲ ▲ │
└──────────┼───────────────────┼──────────────────┼───────────────┘
│ │ │
└───────────────────┼──────────────────┘
│ outbound HTTPS, Agent Vault
│ injects credentials on the way out
┌──────────────────────────────┼──────────────────────────────────┐
│ Private network │ │
│ │ │
│ ┌───────────────────────────┴────┐ ┌────────────────────┐ │
│ │ Agent Vault │ │ AI agent │ │
│ │ :14321 management UI / API │◀────│ HTTPS_PROXY= │ │
│ │ :14322 MITM proxy │ │ agent-vault:14322 │ │
│ └────────────────▲───────────────┘ └────────────────────┘ │
│ │ │
└───────────────────┼─────────────────────────────────────────────┘
│ operator access: keep private, or front
│ with TLS + auth (SSO reverse proxy, IP
│ allowlist, or VPN) if you need remote admin
│
Operator
Vous pouvez configurer Agent Vault pour négocier des crédentiels pour des agents IA en quelques étapes seulement :
- Installez et démarrez un serveur Agent Vault. Vous pouvez exécuter le script ci-dessous pour installer Agent Vault, prenant en charge macOS (Intel + Apple Silicon) et Linux (x86_64 + ARM64) :
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Démarrez le serveur Agent Vault et définissez un mot de passe maître pour celui-ci (stockez-le dans un endroit sûr) ; le mot de passe est utilisé dans le cadre de son mécanisme de chiffrement des données et est désactivé du processus après la première lecture.
export AGENT_VAULT_MASTER_PASSWORD=your-password
agent-vault server -d
Vous pouvez également déployer Agent Vault avec Docker :
docker run -it -p 14321:14321 -p 14322:14322 \
-e AGENT_VAULT_MASTER_PASSWORD=your-password \
-v agent-vault-data:/data infisical/agent-vault
Le serveur démarre l'API HTTP sur le port 14321 et un proxy HTTP/HTTPS transparent sur le port 14322 ; le même écouteur gère les CONNECT pour les destinations https:// et les requêtes proxy de formulaire absolu pour les destinations http://.
L'interface web devient disponible à http://<host>:14321 et il vous sera demandé de créer le premier utilisateur appelé propriétaire de l'instance.
-
Créez un coffre, saisissez vos crédentiels et configurez les règles de service dans Agent Vault, soit via l'interface de gestion, soit via la CLI sur la machine Agent Vault. Par exemple, vous pouvez créer un crédentiel pour
ANTHROPIC_API_KEYet créer une règle de service pour qu'Agent Vault substitue une valeur factice__anthropic_api_key__par la clé réelle. -
Créez un agent pour représenter un agent de longue durée et obtenez un jeton pour celui-ci. Sinon, si vous lancez des agents éphémères en sandbox, vous pouvez utiliser un agent pour représenter un backend orchestrateur et l'utiliser pour générer un jeton de courte durée à passer dans le sandbox pour que l'agent l'utilise et proxifie les requêtes via Agent Vault.
-
Définissez les variables d'environnement suivantes dans l'environnement de votre agent IA :
AGENT_VAULT_ADDR=http://<your-addr>:14321
AGENT_VAULT_TOKEN=<agent-token-from-agent-vault>
AGENT_VAULT_VAULT=<vault-in-agent-vault>
...
ANTHROPIC_API_KEY=__anthropic_api_key__ // dummy key that will be substituted by Agent Vault
- Installez la CLI Agent Vault dans l'environnement de votre agent et exécutez la CLI Agent Vault avec votre agent pour commencer à proxifier les requêtes via Agent Vault.
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Vérification des binaires de version téléchargés
Les archives de version publiées à partir de ce workflow sont livrées avec une attestation de provenance de build liée à l'exécution GitHub Actions qui les a produites. Vérifiez avec la CLI gh (aucun outil supplémentaire, aucune gestion de clés) :
gh attestation verify agent-vault_*.tar.gz --repo Infisical/agent-vault
checksums.txt est également couvert par la même attestation, et sa signature cosign continue de se vérifier avec cosign verify-blob pour les utilisateurs qui préfèrent cette voie.
agent-vault run -- claude
agent-vault vault run -- agent
agent-vault vault run -- codex
agent-vault vault run -- opencode
Sinon, si votre agent fonctionne avec Docker, vous pouvez installer la CLI Agent Vault via un Dockerfile en copiant le binaire dans votre propre image et en l'utilisant pour démarrer votre processus d'agent :
# Add this line to your existing Dockerfile alongside your agent or app setup.
COPY --from=infisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault
...
ENTRYPOINT ["agent-vault", "run", "--", "claude"]
Il existe de nombreuses façons de déployer Agent Vault et d'y intégrer vos agents IA. Nous vous recommandons de consulter la documentation complète.
Voyez-le en action
Regardez comment Agent Vault négocie les crédentiels pour les agents IA : stockez vos clés une fois, acheminez chaque requête sortante via le proxy, et laissez les agents appeler des API réelles sans jamais voir un secret.
Vous voulez une procédure de déploiement complète ? Consultez Exécuter Hermes sur un VPS pour un exemple complet avec un agent intermédié sur une machine distincte.
Bonnes pratiques
- Sécurité :
- Vous devriez déployer Agent Vault en tant que service séparé sur une machine hôte différente de vos agents IA pour empêcher les agents d'exploiter un hôte partagé pour accéder à Agent Vault.
- Vous devriez garder le port proxy (14322 par défaut), où les crédentiels sont injectés dans les requêtes sortantes, privé au réseau de vos agents. L'interface de gestion sur 14321 est plus sûre à exposer si vous avez besoin d'administration à distance, mais renforcez‑la comme tout service web de production (TLS, liste d'autorisation IP). Référez‑vous à examples/nginx-public-ui-proxy/ pour un exemple fonctionnel.
-
Latence : Vous devriez co‑localiser Agent Vault à côté de vos agents IA au sein du même réseau pour réduire la latence des requêtes.
-
Jetons : Vous devriez créer un agent dans Agent Vault pour représenter un agent de longue durée. Pour les sandbox éphémères, vous préférerez peut-être générer des jetons de courte durée, limités à un coffre, pour que les agents en sandbox les utilisent afin de proxifier les requêtes via Agent Vault.
PostgreSQL (Production)
Par défaut, Agent Vault stocke tout l'état dans une base de données SQLite locale, qui ne nécessite aucune configuration. Pour les déploiements en production, ou lors de l'exécution de plusieurs instances, définissez la variable d'environnement DATABASE_URL (ou l'option --database-url) sur une chaîne de connexion PostgreSQL et Agent Vault bascule vers Postgres comme backend. Toutes les instances partagent la même base de données, donc l'état est cohérent entre les réplicas.
Migrez les données existantes avec agent-vault migrate-db --to postgres://... avant de basculer. Consultez le guide PostgreSQL pour des exemples de déploiement (Kubernetes, Docker Compose), des notes d'architecture et des détails opérationnels.
SDK
Agent Vault propose un SDK TypeScript au cas où vous souhaiteriez qu'un orchestrateur génère un jeton de courte durée et transmette la configuration du proxy à un agent en sandbox pour qu'il proxifie les requêtes via Agent Vault de cette manière.
npm install @infisical/agent-vault-sdk
import { AgentVault, buildProxyEnv } from "@infisical/agent-vault-sdk";
const av = new AgentVault({
token: "YOUR_TOKEN", // agent token
address: "http://localhost:14321",
});
const session = await av
.vault("my-vault")
.sessions.create({ vaultRole: "proxy" });
// certPath is where you'll mount the CA certificate inside the sandbox.
const certPath = "/etc/ssl/agent-vault-ca.pem";
// env: { HTTPS_PROXY, HTTP_PROXY, NO_PROXY, NODE_USE_ENV_PROXY,
// SSL_CERT_FILE, NODE_EXTRA_CA_CERTS, REQUESTS_CA_BUNDLE,
// CURL_CA_BUNDLE, GIT_SSL_CAINFO, DENO_CERT }
const env = buildProxyEnv(session.containerConfig!, certPath);
const caCert = session.containerConfig!.caCertificate;
// Pass `env` as environment variables and mount `caCert` at `certPath`
// in your sandbox — Docker, Daytona, E2B, Firecracker, or any other runtime.
// Once configured, the agent inside just calls APIs normally:
// fetch("https://api.github.com/...") — no SDK, no credentials needed.
Consultez le README du SDK TypeScript pour la documentation complète.
Développement
make build # Build frontend + Go binary
make test # Run tests
make web-dev # Vite dev server with hot reload (port 5173)
make dev # Go + Vite dev servers with hot reload
make docker # Build Docker image
Open-source vs payant
Ce dépôt est disponible sous la licence MIT expat, à l'exception du répertoire ee qui contiendra des fonctionnalités premium d'entreprise nécessitant une licence Infisical.
Si vous êtes intéressé par Infisical ou que vous explorez une voie plus commerciale pour Agent Vault, jetez un œil à notre site web ou réservez une réunion avec nous.
Contribuer
Qu'elle soit grande ou petite, nous adorons les contributions. Agent Vault suit les mêmes directives de contribution qu'Infisical.
Consultez notre guide pour voir comment commencer.
Vous ne savez pas par où commencer ? Vous pouvez :
- Rejoindre notre Slack et posez-nous toutes vos questions là-bas.
Nous recrutons !
Si vous lisez ceci, il y a de fortes chances que vous aimiez les produits que nous avons créés. Vous pourriez également être un excellent ajout à notre équipe. Nous grandissons vite et nous serions ravis que vous nous rejoigniez.
Aperçu. Agent Vault est en développement actif et l'API est sujette à modification. Veuillez consulter la documentation de sécurité avant de déployer.