
Un proxy et coffre-fort de credentials HTTP pour les agents IA comme Claude Code, OpenClaw, Hermes, agents personnalisés + harnais, et plus encore.
Proxy de crédentiels HTTP et coffre-fort
Un courtier de crédentiels open-source par Infisical qui se place entre vos agents et les API qu'ils appellent.
Les agents ne doivent pas posséder de crédentiels. Agent Vault élimine le risque d'exfiltration de crédentiels grâce à un accès par intermédiation.
Nouveau ici ? L'article de blog de lancement raconte toute l'histoire derrière Agent Vault.
Documentation | Installation | Tutoriel | Démo vidéo | Slack
La gestion traditionnelle des secrets consiste à renvoyer les crédentiels à vos applications et services. Cela échoue avec les agents IA qui peuvent être trompés par injection de prompt pour divulguer des secrets. C'est le problème de l'exfiltration de crédentiels.
Agent Vault a été créé pour résoudre l'exfiltration de crédentiels pour tous les agents IA. Au lieu de donner directement les crédentiels aux agents IA, vous les stockez dans Agent Vault (par ex. ANTHROPIC_API_KEY, GITHUB_PAT, etc.) et forcez vos agents à acheminer les requêtes HTTP via celui-ci. Agent Vault intercepte chaque requête et y attache les crédentiels avant de transférer la requête à l'API sortante cible.
Fonctionnalités :
__anthropic_api_key__ par des crédentiels réels ou en remplaçant complètement les en-têtes d'authentification sur les requêtes sortantes transitant par lui.HTTPS_PROXY et être compatible avec l'architecture MITM d'Agent Vault.mitmproxy ou squid nécessitent des modifications pour effectuer le courtage de crédentiels et bien s'intégrer avec les agents. Agent Vault est conçu spécialement pour fonctionner avec l'ergonomie de tous types de cas d'utilisation d'agents, avec une CLI dédiée, une multi‑location et une feuille de route spécifique aux agents, soutenue par Infisical.Par défaut, les requêtes ne correspondant à aucun service sont transmises comme du trafic proxy normal ; basculez un coffre en mode de rejet strict (unmatched_host_policy=deny) pour les rejeter avec une erreur 403.
Lisez l'histoire complète derrière Agent Vault ici.
Agent Vault fonctionne avec toutes sortes de cas d'utilisation d'agents IA, y compris les agents de codage à distance sécurisés, les agents tout‑usage, les agents personnalisés avec harnais, les sandbox éphémères sécurisés, etc.
ANTHROPIC_API_KEY et un GITHUB_PAT dans Agent Vault, permettant à Claude Code d'interagir avec les API d'Anthropic et de GitHub pour coder, créer des PR, etc. Le même principe s'applique à d'autres agents de codage.Agent Vault est à la fois un service de coffre-fort et de proxy et est livré sous forme d'un binaire unique qui fait office à la fois de serveur et de client CLI. Il stocke les crédentiels et les négocie pour vos agents IA en utilisant une architecture proxy MITM. Par conception, Agent Vault est destiné à être déployé sur une machine distincte de vos agents IA pour offrir la garantie de sécurité nécessaire afin que vos agents IA ne puissent pas accéder directement aux crédentiels dans Agent Vault.