
agent-vault-proxy v1.1.1
Just-in-time API कुंजियाँ AI एजेंटों के लिए - और कोई भी अन्य प्रक्रिया जिसे आप इसके माध्यम से रूट करते हैं: कॉलर को हमेशा केवल एक प्लेसहोल्डर दिखता है।
Keys on the Wire
आपका AI एजेंट आपकी API कुंजियाँ कभी अपने पास नहीं रखता। यह एक प्लेसहोल्डर भेजता है; असली रहस्य वायर पर बदल दिया जाता है।
क्रेडेंशियल चोरों (Shai-Hulud और इसी तरह के) और प्रॉम्प्ट-इंजेक्टेड एजेंटों को आपके रहस्य लीक करने से रोकता है। एक समझौता किया गया एजेंट लेने के लिए कुछ भी नहीं रखता।
यह कैसे काम करता है
- आपका एजेंट प्लेसहोल्डर के साथ अनुरोध भेजता है, कुंजी के साथ नहीं।
- Keys on the Wire आपके वॉल्ट से असली रहस्य को ट्रांज़िट में बदल देता है।
- एजेंट कुंजी कभी नहीं देखता। लीक करने के लिए कुछ नहीं, चुराने के लिए कुछ नहीं।
अंदर से यह एक लूपबैक HTTPS प्रॉक्सी है। यह प्रत्येक क्रेडेंशियल को आपके वॉल्ट से ठीक समय पर लाता है और उसे आउटबाउंड अनुरोध में इंजेक्ट करता है, ताकि कॉल करने वाली प्रक्रिया (आपका एजेंट, या कुछ और जिसे आप इसके माध्यम से रूट करते हैं) असली बाइट्स कभी अपने पास न रखे।
वॉल्ट बैकएंड: macOS Keychain, Bitwarden Secrets Manager, Google Secret Manager, AWS Secrets Manager, static (कोई वॉल्ट नहीं, इसे आज़माने के लिए) और env। Mac पर Keychain बैकएंड को किसी क्लाउड वॉल्ट खाते या अतिरिक्त निर्भरता की आवश्यकता नहीं होती: आपके रहस्य वहीं रहते हैं जहाँ वे पहले से हैं। (kow setup अभी भी Bitwarden पर डिफ़ॉल्ट है; जो बैकएंड चाहिए उसे पास करें।) देखें Adapter architecture।
इसे क्रियाशील देखें
त्वरित आरंभ
1. इंस्टॉल करें (Linux pipx, macOS brew):
pipx install 'keys-on-the-wire[bitwarden]'
# macOS: brew install inflightsec/keys-on-the-wire/keys-on-the-wire
sudo kow setup --bws
2. स्किल इंस्टॉल करें ताकि आपका एजेंट आपके लिए बाइंडिंग लिखे:
/plugin marketplace add inflightsec/keys-on-the-wire
/plugin install kow@keys-on-the-wire
3. किसी सेवा को ब्रोकर करें। कहें "Stripe API को Keys on the Wire के माध्यम से रूट करें।" स्किल प्लेसहोल्डर बनाता है और आपके वॉल्ट में पेस्ट करने के लिए सटीक नोट प्रिंट करता है। यह आपकी कुंजी कभी नहीं देखता।
4. असली कुंजी उस नोट के साथ अपने वॉल्ट में जोड़ें, फिर अपने एजेंट को प्रॉक्सी के माध्यम से रूट करें:
kow env && kow run claude
हो गया। एजेंट केवल प्लेसहोल्डर भेजता है; Keys on the Wire वायर पर असली कुंजी बदल देता है।
इसमें नए हैं? Quickstart guide पहली बार चलाने को पूर्ण रूप से समझाता है, और Prerequisites वॉल्ट सेटअप को कवर करता है। kow run के बजाय शेल env वेरिएबल पसंद करते हैं? देखें Usage।
इसे प्रोडक्शन कुंजियों पर इंगित करने से पहले
- इसे एक प्रक्रिया के पीछे आज़माएँ।
kow run -- <command>प्रॉक्सी और CA वेरिएबल केवल उस प्रक्रिया में सेट करता है; आपका लॉगिन शेल उन्हें कभी इनहेरिट नहीं करता। Scoping to a single process। - Fail-closed ही एकमात्र मोड है। यदि kow डाउन है, रूटेड कॉल विफल हो जाती हैं; एक बाइंडिंग जो अस्वीकार करती है वह अनुरोध को बिना किसी सुरक्षा के पास करने के बजाय 503 लौटाती है।
- यह चोरी रोकता है, दुरुपयोग नहीं। kow कुंजी को एजेंट के संदर्भ से बाहर निकालता है; यह न्याय नहीं करता कि API को क्यों कॉल किया जा रहा है।
methods:औरpaths:के साथ बाइंडिंग को संकीर्ण करना ही लीवर है, और यह लागू किया जाता है। Is it for you? पूरी सीमा खींचता है। - स्टैटिक हेडर से परे प्रमाणीकरण शामिल है: OAuth2 रिफ्रेश और क्लाइंट-क्रेडेंशियल्स, JWT bearer, GitHub App, HMAC और AWS SigV4, Google, Microsoft, Auth0, Slack, Atlassian और Okta के लिए प्रीसेट के साथ।
MCP सर्वर को ब्रोकर करें
प्रत्येक MCP सर्वर अपने क्लाइंट कॉन्फ़िग में एक लंबे समय तक चलने वाला टोकन क्लियरटेक्स्ट में रखता है, जो क्लाइंट द्वारा लोड किए गए हर दूसरे सर्वर के लिए पठनीय होता है। kow mcp install उस स्थायी रहस्य को प्लेसहोल्डर से बदल देता है और सर्वर के ईग्रेस को प्रॉक्सी के माध्यम से रूट करता है:
kow mcp install github --host api.github.com --env-var GITHUB_PERSONAL_ACCESS_TOKEN \
--server-cmd "npx -y @modelcontextprotocol/server-github"
यह वॉल्ट नोट और सटीक claude mcp add --env कमांड प्रिंट करता है। डिज़ाइन और खतरा मॉडल: ADR-0040।
बाइंडिंग एक पंक्ति है
क्रेडेंशियल ऑनबोर्डिंग हाथ से लिखा YAML नहीं है। बंडल किया गया kow skill प्रमाणीकरण आकार और होस्ट पूछता है, फिर आपको बताता है कि आपके रहस्य के Notes फ़ील्ड में वास्तव में क्या पेस्ट करना है:
# kow-binding
api.acme.com
वह मार्कर पंक्ति ही इसे बाइंडिंग बनाती है; इसके बिना नोट एक सादा मानव विवरण बना रहता है, कभी पार्स नहीं होता (ADR-0025)। सहायक प्रस्ताव करता है, आप लागू करते हैं। यह रहस्य कभी नहीं देखता या संग्रहीत नहीं करता।
दस्तावेज़
यहाँ से शुरू करें — Is it for you? यदि आप मूल्यांकन कर रहे हैं · Prerequisites अपना वॉल्ट सेट करने के लिए · Quickstart 10 मिनट की पहली बार चलाने के लिए।
समझें — Concepts प्लेसहोल्डर, बाइंडिंग, CA और fail-closed को सरल शब्दों में · Architecture खतरा मॉडल, G1 से G9 इनवेरिएंट्स और अवशिष्ट जोखिमों के लिए।
इंस्टॉल और संचालित करें — Linux · Docker · macOS · Usage · Single process · Linux isolation · macOS isolation · Google Secret Manager
संदर्भ — bindings.example.yaml पूर्ण कॉन्फ़िग स्कीमा है · Adapter architecture वॉल्ट बैकएंड और एक जोड़ने के तरीके के लिए · Comparison Vault Agent, Doppler, op run और अन्य के विरुद्ध · CHANGELOG · SECURITY · CONTRIBUTING · CREDITS
ओपन सोर्स, कोई लॉक-इन नहीं
हर सुविधा Apache-2.0 के तहत इस रिपॉजिटरी में है। कोई पेवॉल्ड टियर नहीं, कोई होस्टेड सेवा नहीं, कोई टेलीमेट्री नहीं। प्रॉक्सी कभी घर फोन नहीं करता: इसके केवल आउटबाउंड कनेक्शन आपका वॉल्ट और अपस्ट्रीम API हैं जिन्हें आपका एजेंट कॉल करता है। यदि कोई विकल्प आपके सेटअप के लिए बेहतर फिट बैठता है, तो उसका उपयोग करें।
एक वैकल्पिक निर्भरता ओपन सोर्स नहीं है, Bitwarden बैकएंड का bitwarden-sdk, जिसे आप केवल तभी इंस्टॉल करते हैं जब आप उस बैकएंड का उपयोग करते हैं। देखें LICENSE और NOTICE।