Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agent-vault — Un proxy et coffre-fort de credentials HTTP pour les agents IA comme Claude Code, OpenClaw, Hermes, agents personnalisés + harnais, et plus encore. | Kitploit
Outils/GitHubGitHub/infisical/agent-vault
Authentification et AutorisationProxies Web et InterceptionSécurité CloudDétection de SecretsSécurité des APISécurité de l'IA
GitHubinfisical/agent-vault

agent-vault

Un proxy et coffre-fort de credentials HTTP pour les agents IA comme Claude Code, OpenClaw, Hermes, agents personnalisés + harnais, et plus encore.

Voir le dépôt
2.1k12469il y a 8 joursVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Agent Vault

Proxy de crédentiels HTTP et coffre-fort

Un courtier de crédentiels open-source par Infisical qui se place entre vos agents et les API qu'ils appellent.
Les agents ne doivent pas posséder de crédentiels. Agent Vault élimine le risque d'exfiltration de crédentiels grâce à un accès par intermédiation.

Nouveau ici ? L'article de blog de lancement raconte toute l'histoire derrière Agent Vault.

Documentation | Installation | Tutoriel | Démo vidéo | Slack

Démonstration d'Agent Vault

Pourquoi Agent Vault

La gestion traditionnelle des secrets consiste à renvoyer les crédentiels à vos applications et services. Cela échoue avec les agents IA qui peuvent être trompés par injection de prompt pour divulguer des secrets. C'est le problème de l'exfiltration de crédentiels.

Agent Vault a été créé pour résoudre l'exfiltration de crédentiels pour tous les agents IA. Au lieu de donner directement les crédentiels aux agents IA, vous les stockez dans Agent Vault (par ex. ANTHROPIC_API_KEY, GITHUB_PAT, etc.) et forcez vos agents à acheminer les requêtes HTTP via celui-ci. Agent Vault intercepte chaque requête et y attache les crédentiels avant de transférer la requête à l'API sortante cible.

Fonctionnalités :

  • Courtage de crédentiels : Permet aux agents IA d'accéder à des services cibles comme les fournisseurs de LLM et GitHub sans qu'ils détiennent de véritables crédentiels. Agent Vault peut assurer cet accès en substituant des valeurs factices dans les en-têtes comme __anthropic_api_key__ par des crédentiels réels ou en remplaçant complètement les en-têtes d'authentification sur les requêtes sortantes transitant par lui.
  • Magasins de crédentiels enfichables : Adossez un coffre à un magasin de secrets externe comme Infisical au lieu du magasin chiffré local. Cela étend les capacités d'Agent Vault pour inclure des fonctionnalités comme les secrets dynamiques d'Infisical.
  • Intégration transparente : Permettez aux agents IA d'utiliser des outils existants comme MCP, CLI, SDK, API, toutes les requêtes sous-jacentes étant automatiquement acheminées via Agent Vault. Agent Vault adopte une approche indépendante de l'interface et non invasive pour le courtage de crédentiels en amorçant l'environnement de vos agents pour utiliser HTTPS_PROXY et être compatible avec l'architecture MITM d'Agent Vault.
  • Conception dédiée : Les proxys directs existants comme mitmproxy ou squid nécessitent des modifications pour effectuer le courtage de crédentiels et bien s'intégrer avec les agents. Agent Vault est conçu spécialement pour fonctionner avec l'ergonomie de tous types de cas d'utilisation d'agents, avec une CLI dédiée, une multi‑location et une feuille de route spécifique aux agents, soutenue par Infisical.
  • Filtrage du trafic sortant : Contrôlez quels agents doivent avoir accès à quels services et points de terminaison d'API sur ceux-ci, car les requêtes authentifiées transitent par Agent Vault.
  • Journalisation des requêtes : Inspectez le trafic authentifié pour surveiller et diagnostiquer le comportement des agents.

Par défaut, les requêtes ne correspondant à aucun service sont transmises comme du trafic proxy normal ; basculez un coffre en mode de rejet strict (unmatched_host_policy=deny) pour les rejeter avec une erreur 403.

Lisez l'histoire complète derrière Agent Vault ici.

Cas d'utilisation

Agent Vault fonctionne avec toutes sortes de cas d'utilisation d'agents IA, y compris les agents de codage à distance sécurisés, les agents tout‑usage, les agents personnalisés avec harnais, les sandbox éphémères sécurisés, etc.

  • Agents de codage à distance sécurisés : Vous pouvez exécuter une session Claude Code à distance et la configurer pour proxifier les requêtes via Agent Vault. Dans le cadre de cette configuration, vous pouvez définir une ANTHROPIC_API_KEY et un GITHUB_PAT dans Agent Vault, permettant à Claude Code d'interagir avec les API d'Anthropic et de GitHub pour coder, créer des PR, etc. Le même principe s'applique à d'autres agents de codage.
  • Agents tout‑usage sécurisés : Vous pouvez configurer OpenClaw, Hermes et d'autres agents tout‑usage pour proxifier les requêtes sortantes via Agent Vault.
  • Agents personnalisés sécurisés : Vous pouvez construire vos propres agents IA avec des harnais personnalisés et les configurer pour proxifier les requêtes sortantes via Agent Vault.
  • Sandbox éphémères sécurisées : Vous pouvez configurer un orchestrateur (par ex., un backend) pour générer un jeton temporaire à passer dans un sandbox d'agent afin de l'utiliser pour proxifier les requêtes via Agent Vault. Vous pouvez même faire en sorte que l'agent en sandbox renvoie une requête au même backend qui l'a lancé.

Utilisation de base

Agent Vault est à la fois un service de coffre-fort et de proxy et est livré sous forme d'un binaire unique qui fait office à la fois de serveur et de client CLI. Il stocke les crédentiels et les négocie pour vos agents IA en utilisant une architecture proxy MITM. Par conception, Agent Vault est destiné à être déployé sur une machine distincte de vos agents IA pour offrir la garantie de sécurité nécessaire afin que vos agents IA ne puissent pas accéder directement aux crédentiels dans Agent Vault.

Télécharger l’outil