
Un proxy et coffre-fort de credentials HTTP pour les agents IA comme Claude Code, OpenClaw, Hermes, agents personnalisés + harnais, et plus encore.
Proxy de crédentiels HTTP et coffre-fort
Un courtier de crédentiels open-source par Infisical qui se place entre vos agents et les API qu'ils appellent.
Les agents ne doivent pas posséder de crédentiels. Agent Vault élimine le risque d'exfiltration de crédentiels grâce à un accès par intermédiation.
Nouveau ici ? L'article de blog de lancement raconte toute l'histoire derrière Agent Vault.
Documentation | Installation | Tutoriel | Démo vidéo | Slack
La gestion traditionnelle des secrets consiste à renvoyer les crédentiels à vos applications et services. Cela échoue avec les agents IA qui peuvent être trompés par injection de prompt pour divulguer des secrets. C'est le problème de l'exfiltration de crédentiels.
Agent Vault a été créé pour résoudre l'exfiltration de crédentiels pour tous les agents IA. Au lieu de donner directement les crédentiels aux agents IA, vous les stockez dans Agent Vault (par ex. ANTHROPIC_API_KEY, GITHUB_PAT, etc.) et forcez vos agents à acheminer les requêtes HTTP via celui-ci. Agent Vault intercepte chaque requête et y attache les crédentiels avant de transférer la requête à l'API sortante cible.
Fonctionnalités :
__anthropic_api_key__ par des crédentiels réels ou en remplaçant complètement les en-têtes d'authentification sur les requêtes sortantes transitant par lui.HTTPS_PROXY et être compatible avec l'architecture MITM d'Agent Vault.mitmproxy ou squid nécessitent des modifications pour effectuer le courtage de crédentiels et bien s'intégrer avec les agents. Agent Vault est conçu spécialement pour fonctionner avec l'ergonomie de tous types de cas d'utilisation d'agents, avec une CLI dédiée, une multi‑location et une feuille de route spécifique aux agents, soutenue par Infisical.Par défaut, les requêtes ne correspondant à aucun service sont transmises comme du trafic proxy normal ; basculez un coffre en mode de rejet strict (unmatched_host_policy=deny) pour les rejeter avec une erreur 403.
Lisez l'histoire complète derrière Agent Vault ici.
Agent Vault fonctionne avec toutes sortes de cas d'utilisation d'agents IA, y compris les agents de codage à distance sécurisés, les agents tout‑usage, les agents personnalisés avec harnais, les sandbox éphémères sécurisés, etc.
ANTHROPIC_API_KEY et un GITHUB_PAT dans Agent Vault, permettant à Claude Code d'interagir avec les API d'Anthropic et de GitHub pour coder, créer des PR, etc. Le même principe s'applique à d'autres agents de codage.Agent Vault est à la fois un service de coffre-fort et de proxy et est livré sous forme d'un binaire unique qui fait office à la fois de serveur et de client CLI. Il stocke les crédentiels et les négocie pour vos agents IA en utilisant une architecture proxy MITM. Par conception, Agent Vault est destiné à être déployé sur une machine distincte de vos agents IA pour offrir la garantie de sécurité nécessaire afin que vos agents IA ne puissent pas accéder directement aux crédentiels dans Agent Vault.
┌─────────────────────────────────────────────────────────────────┐
│ Public internet │
│ │
│ api.anthropic.com api.github.com api.stripe.com ... │
│ ▲ ▲ ▲ │
└──────────┼───────────────────┼──────────────────┼───────────────┘
│ │ │
└───────────────────┼──────────────────┘
│ outbound HTTPS, Agent Vault
│ injects credentials on the way out
┌──────────────────────────────┼──────────────────────────────────┐
│ Private network │ │
│ │ │
│ ┌───────────────────────────┴────┐ ┌────────────────────┐ │
│ │ Agent Vault │ │ AI agent │ │
│ │ :14321 management UI / API │◀────│ HTTPS_PROXY= │ │
│ │ :14322 MITM proxy │ │ agent-vault:14322 │ │
│ └────────────────▲───────────────┘ └────────────────────┘ │
│ │ │
└───────────────────┼─────────────────────────────────────────────┘
│ operator access: keep private, or front
│ with TLS + auth (SSO reverse proxy, IP
│ allowlist, or VPN) if you need remote admin
│
Operator
Vous pouvez configurer Agent Vault pour négocier des crédentiels pour des agents IA en quelques étapes seulement :
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Démarrez le serveur Agent Vault et définissez un mot de passe maître pour celui-ci (stockez-le dans un endroit sûr) ; le mot de passe est utilisé dans le cadre de son mécanisme de chiffrement des données et est désactivé du processus après la première lecture.
export AGENT_VAULT_MASTER_PASSWORD=your-password
agent-vault server -d
Vous pouvez également déployer Agent Vault avec Docker :
docker run -it -p 14321:14321 -p 14322:14322 \
-e AGENT_VAULT_MASTER_PASSWORD=your-password \
-v agent-vault-data:/data infisical/agent-vault
Le serveur démarre l'API HTTP sur le port 14321 et un proxy HTTP/HTTPS transparent sur le port 14322 ; le même écouteur gère les CONNECT pour les destinations https:// et les requêtes proxy de formulaire absolu pour les destinations http://.
L'interface web devient disponible à http://<host>:14321 et il vous sera demandé de créer le premier utilisateur appelé propriétaire de l'instance.
Créez un coffre, saisissez vos crédentiels et configurez les règles de service dans Agent Vault, soit via l'interface de gestion, soit via la CLI sur la machine Agent Vault. Par exemple, vous pouvez créer un crédentiel pour ANTHROPIC_API_KEY et créer une règle de service pour qu'Agent Vault substitue une valeur factice __anthropic_api_key__ par la clé réelle.
Créez un agent pour représenter un agent de longue durée et obtenez un jeton pour celui-ci. Sinon, si vous lancez des agents éphémères en sandbox, vous pouvez utiliser un agent pour représenter un backend orchestrateur et l'utiliser pour générer un jeton de courte durée à passer dans le sandbox pour que l'agent l'utilise et proxifie les requêtes via Agent Vault.
Définissez les variables d'environnement suivantes dans l'environnement de votre agent IA :
AGENT_VAULT_ADDR=http://<your-addr>:14321
AGENT_VAULT_TOKEN=<agent-token-from-agent-vault>
AGENT_VAULT_VAULT=<vault-in-agent-vault>
...
ANTHROPIC_API_KEY=__anthropic_api_key__ // dummy key that will be substituted by Agent Vault
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Les archives de version publiées à partir de ce workflow sont livrées avec une attestation de provenance de build liée à l'exécution GitHub Actions qui les a produites. Vérifiez avec la CLI gh (aucun outil supplémentaire, aucune gestion de clés) :
gh attestation verify agent-vault_*.tar.gz --repo Infisical/agent-vault
checksums.txt est également couvert par la même attestation, et sa signature cosign continue de se vérifier avec cosign verify-blob pour les utilisateurs qui préfèrent cette voie.
agent-vault run -- claude
agent-vault vault run -- agent
agent-vault vault run -- codex
agent-vault vault run -- opencode
Sinon, si votre agent fonctionne avec Docker, vous pouvez installer la CLI Agent Vault via un Dockerfile en copiant le binaire dans votre propre image et en l'utilisant pour démarrer votre processus d'agent :
# Add this line to your existing Dockerfile alongside your agent or app setup.
COPY --from=infisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault
...
ENTRYPOINT ["agent-vault", "run", "--", "claude"]
Il existe de nombreuses façons de déployer Agent Vault et d'y intégrer vos agents IA. Nous vous recommandons de consulter la documentation complète.
Regardez comment Agent Vault négocie les crédentiels pour les agents IA : stockez vos clés une fois, acheminez chaque requête sortante via le proxy, et laissez les agents appeler des API réelles sans jamais voir un secret.
Vous voulez une procédure de déploiement complète ? Consultez Exécuter Hermes sur un VPS pour un exemple complet avec un agent intermédié sur une machine distincte.
Latence : Vous devriez co‑localiser Agent Vault à côté de vos agents IA au sein du même réseau pour réduire la latence des requêtes.
Jetons : Vous devriez créer un agent dans Agent Vault pour représenter un agent de longue durée. Pour les sandbox éphémères, vous préférerez peut-être générer des jetons de courte durée, limités à un coffre, pour que les agents en sandbox les utilisent afin de proxifier les requêtes via Agent Vault.
Par défaut, Agent Vault stocke tout l'état dans une base de données SQLite locale, qui ne nécessite aucune configuration. Pour les déploiements en production, ou lors de l'exécution de plusieurs instances, définissez la variable d'environnement DATABASE_URL (ou l'option --database-url) sur une chaîne de connexion PostgreSQL et Agent Vault bascule vers Postgres comme backend. Toutes les instances partagent la même base de données, donc l'état est cohérent entre les réplicas.
Migrez les données existantes avec agent-vault migrate-db --to postgres://... avant de basculer. Consultez le guide PostgreSQL pour des exemples de déploiement (Kubernetes, Docker Compose), des notes d'architecture et des détails opérationnels.
Agent Vault propose un SDK TypeScript au cas où vous souhaiteriez qu'un orchestrateur génère un jeton de courte durée et transmette la configuration du proxy à un agent en sandbox pour qu'il proxifie les requêtes via Agent Vault de cette manière.
npm install @infisical/agent-vault-sdk
import { AgentVault, buildProxyEnv } from "@infisical/agent-vault-sdk";
const av = new AgentVault({
token: "YOUR_TOKEN", // agent token
address: "http://localhost:14321",
});
const session = await av
.vault("my-vault")
.sessions.create({ vaultRole: "proxy" });
// certPath is where you'll mount the CA certificate inside the sandbox.
const certPath = "/etc/ssl/agent-vault-ca.pem";
// env: { HTTPS_PROXY, HTTP_PROXY, NO_PROXY, NODE_USE_ENV_PROXY,
// SSL_CERT_FILE, NODE_EXTRA_CA_CERTS, REQUESTS_CA_BUNDLE,
// CURL_CA_BUNDLE, GIT_SSL_CAINFO, DENO_CERT }
const env = buildProxyEnv(session.containerConfig!, certPath);
const caCert = session.containerConfig!.caCertificate;
// Pass `env` as environment variables and mount `caCert` at `certPath`
// in your sandbox — Docker, Daytona, E2B, Firecracker, or any other runtime.
// Once configured, the agent inside just calls APIs normally:
// fetch("https://api.github.com/...") — no SDK, no credentials needed.
Consultez le README du SDK TypeScript pour la documentation complète.
make build # Build frontend + Go binary
make test # Run tests
make web-dev # Vite dev server with hot reload (port 5173)
make dev # Go + Vite dev servers with hot reload
make docker # Build Docker image
Ce dépôt est disponible sous la licence MIT expat, à l'exception du répertoire ee qui contiendra des fonctionnalités premium d'entreprise nécessitant une licence Infisical.
Si vous êtes intéressé par Infisical ou que vous explorez une voie plus commerciale pour Agent Vault, jetez un œil à notre site web ou réservez une réunion avec nous.
Qu'elle soit grande ou petite, nous adorons les contributions. Agent Vault suit les mêmes directives de contribution qu'Infisical.
Consultez notre guide pour voir comment commencer.
Vous ne savez pas par où commencer ? Vous pouvez :
Si vous lisez ceci, il y a de fortes chances que vous aimiez les produits que nous avons créés. Vous pourriez également être un excellent ajout à notre équipe. Nous grandissons vite et nous serions ravis que vous nous rejoigniez.
Aperçu. Agent Vault est en développement actif et l'API est sujette à modification. Veuillez consulter la documentation de sécurité avant de déployer.