Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
agent-vault-proxy — Clés API juste-à-temps pour les agents IA - et tout autre processus que vous y acheminez : l'appelant ne voit jamais qu'un espace réservé. | Kitploit
Outils/GitHubGitHub/inflightsec/agent-vault-proxy
Outils DéfensifsProxies Web et InterceptionSécurité CloudAuthentificationSécurité des APISécurité de l'IA
GitHubinflightsec/agent-vault-proxy

agent-vault-proxy

Clés API juste-à-temps pour les agents IA - et tout autre processus que vous y acheminez : l'appelant ne voit jamais qu'un espace réservé.

Voir le dépôt
2813il y a 15 heuresVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Keys on the Wire

Votre agent IA ne détient jamais vos clés API. Il envoie un espace réservé ; le vrai secret est substitué en transit.

Empêche les voleurs d'identifiants (Shai-Hulud et similaires) et les agents victimes d'injection de prompt de divulguer vos secrets. Un agent compromis n'a rien à voler.

PyPI License: Apache-2.0 CI

Comment ça fonctionne

  1. Votre agent envoie une requête avec un espace réservé, pas la clé.
  2. Keys on the Wire substitue le vrai secret depuis votre coffre-fort, en transit.
  3. L'agent ne voit jamais la clé. Rien à fuiter, rien à voler.

Comment Keys on the Wire substitue les secrets en transit

Sous le capot, c'est un proxy HTTPS en boucle locale. Il récupère chaque identifiant depuis votre coffre-fort juste à temps et l'injecte dans la requête sortante, de sorte que le processus appelant (votre agent, ou tout ce que vous routez à travers lui) ne détient jamais les octets réels.

Backends de coffre-fort : , Bitwarden Secrets Manager, Google Secret Manager, AWS Secrets Manager, (sans coffre-fort, pour essayer) et . Sur un Mac, le backend Trousseau ne nécessite ni compte cloud ni dépendance supplémentaire : vos secrets restent là où ils sont déjà. ( utilise toujours Bitwarden par défaut ; passez le backend souhaité.) Voir .

Trousseau macOS
static
env
kow setup
Architecture des adaptateurs

Voyez-le en action

Démo Keys on the Wire : injection de prompt vs. isolation des identifiants

Démarrage rapide

1. Installez (Linux pipx, macOS brew) :

root@kitploit:~
pipx install 'keys-on-the-wire[bitwarden]'
# macOS : brew install inflightsec/keys-on-the-wire/keys-on-the-wire
sudo kow setup --bws

2. Installez la compétence pour que votre agent écrive la liaison à votre place :

root@kitploit:~
/plugin marketplace add inflightsec/keys-on-the-wire
/plugin install kow@keys-on-the-wire

3. Courtisez un service. Dites « routez l'API Stripe via Keys on the Wire. » La compétence génère l'espace réservé et affiche la note exacte à coller dans votre coffre-fort. Elle ne voit jamais votre clé.

4. Ajoutez la vraie clé dans votre coffre-fort avec cette note, puis routez votre agent via le proxy :

root@kitploit:~
kow env && kow run claude

Terminé. L'agent n'envoie que l'espace réservé ; Keys on the Wire substitue la vraie clé en transit.

Nouveau ici ? Le Guide de démarrage rapide détaille la première exécution complète, et Prérequis couvre la configuration du coffre-fort. Vous préférez les variables d'environnement shell à kow run ? Voir Utilisation.

Avant de le pointer vers des clés de production

  • Essayez-le derrière un seul processus. kow run -- <commande> définit les variables de proxy et de CA uniquement dans ce processus ; votre shell de connexion ne les hérite jamais. Limitation à un seul processus.
  • Le mode fail-closed est le seul mode. Si kow est arrêté, les appels routés échouent ; une liaison qui refuse renvoie 503 plutôt que de laisser passer la requête sans protection.
  • Il arrête le vol, pas l'abus. kow retire la clé du contexte de l'agent ; il ne juge pas pourquoi une API est appelée. Restreindre une liaison avec methods: et paths: est le levier, et il est appliqué. Est-ce fait pour vous ? trace la frontière complète.
  • L'authentification au-delà des en-têtes statiques est incluse : actualisation OAuth2 et client-credentials, JWT bearer, GitHub App, HMAC et AWS SigV4, avec des préréglages pour Google, Microsoft, Auth0, Slack, Atlassian et Okta.

Courtisez un serveur MCP

Chaque serveur MCP conserve un jeton à longue durée de vie en clair dans la configuration de votre client, lisible par tous les autres serveurs que le client charge. kow mcp install remplace ce secret permanent par un espace réservé et route le trafic sortant du serveur via le proxy :

root@kitploit:~
kow mcp install github --host api.github.com --env-var GITHUB_PERSONAL_ACCESS_TOKEN \
  --server-cmd "npx -y @modelcontextprotocol/server-github"

Il affiche la note de coffre-fort et la commande exacte claude mcp add --env. Conception et modèle de menace : ADR-0040.

La liaison tient en une ligne

L'intégration d'un identifiant n'est pas un YAML écrit à la main. La compétence kow incluse demande la forme d'authentification et l'hôte, puis vous indique exactement quoi coller dans le champ Notes de votre secret :

root@kitploit:~
# kow-binding
api.acme.com

Cette ligne de marqueur est ce qui en fait une liaison ; sans elle, la note reste une simple description humaine, jamais analysée (ADR-0025). L'assistant propose, vous appliquez. Il ne voit ni ne stocke jamais le secret.

Documentation

Commencez ici — Est-ce fait pour vous ? si vous évaluez · Prérequis pour configurer votre coffre-fort · Démarrage rapide pour une première exécution en 10 minutes.

Comprendre — Concepts pour espace réservé, liaison, CA et fail-closed en termes simples · Architecture pour le modèle de menace, les invariants G1 à G9 et les risques résiduels.

Installer et exploiter — Linux · Docker · macOS · Utilisation · Processus unique · Isolation Linux · Isolation macOS · Google Secret Manager

Référence — bindings.example.yaml est le schéma de configuration complet · Architecture des adaptateurs pour les backends de coffre-fort et comment en ajouter un · Comparaison avec Vault Agent, Doppler, op run et autres · CHANGELOG · SECURITY · CONTRIBUTING · CREDITS

Open source, sans verrouillage

Chaque fonctionnalité est dans ce dépôt sous licence Apache-2.0. Pas de niveau payant, pas de service hébergé, pas de télémétrie. Le proxy ne communique jamais avec l'extérieur : ses seules connexions sortantes sont votre coffre-fort et les API en amont que votre agent appelle. Si une alternative correspond mieux à votre configuration, utilisez-la.

Une dépendance optionnelle n'est pas open source : le bitwarden-sdk du backend Bitwarden, que vous installez uniquement si vous utilisez ce backend. Voir LICENSE et NOTICE.

Télécharger l’outil