Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
agent-vault — एक HTTP क्रेडेंशियल प्रॉक्सी और वॉल्ट जो Claude Code, OpenClaw, Hermes, कस्टम एजेंट + हार्नेस, और अधिक जैसे AI एजेंटों के लिए है। | Kitploit
उपकरण/GitHubGitHub/infisical/agent-vault
प्रमाणीकरण और प्राधिकरणवेब प्रॉक्सी और अवरोधनक्लाउड सुरक्षासीक्रेट डिटेक्शनAPI सुरक्षाAI सुरक्षा
GitHubinfisical/agent-vault

agent-vault

एक HTTP क्रेडेंशियल प्रॉक्सी और वॉल्ट जो Claude Code, OpenClaw, Hermes, कस्टम एजेंट + हार्नेस, और अधिक जैसे AI एजेंटों के लिए है।

रिपॉजिटरी देखें
2.1k124698 दिन पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

Agent Vault

HTTP क्रेडेंशियल प्रॉक्सी और वॉल्ट

Infisical द्वारा एक ओपन-सोर्स क्रेडेंशियल ब्रोकर जो आपके एजेंटों और उनके द्वारा कॉल किए जाने वाले API के बीच बैठता है।
एजेंटों के पास क्रेडेंशियल नहीं होने चाहिए। Agent Vault ब्रोकर्ड एक्सेस के साथ क्रेडेंशियल एक्सफ़िलट्रेशन जोखिम को समाप्त करता है।

नए हैं? लॉन्च ब्लॉग पोस्ट में Agent Vault की पूरी कहानी है।

दस्तावेज़ीकरण | स्थापना | ट्यूटोरियल | वीडियो डेमो | Slack

Agent Vault डेमो

एजेंट वॉल्ट क्यों?

पारंपरिक रहस्य प्रबंधन में क्रेडेंशियल को आपके अनुप्रयोगों और सेवाओं को वापस करना शामिल है। यह AI एजेंटों के साथ विफल हो जाता है, जिन्हें प्रॉम्प्ट इंजेक्शन के माध्यम से रहस्यों को लीक करने के लिए धोखा दिया जा सकता है। यह क्रेडेंशियल एक्सफ़िलट्रेशन की समस्या है।

Agent Vault सभी AI एजेंटों के लिए क्रेडेंशियल एक्सफ़िलट्रेशन को हल करने के लिए बनाया गया था। AI एजेंटों को सीधे क्रेडेंशियल देने के बजाय, आप उन्हें Agent Vault में संग्रहीत करते हैं (जैसे ANTHROPIC_API_KEY, GITHUB_PAT, आदि) और अपने एजेंटों को HTTP अनुरोधों को इसके माध्यम से रूट करने के लिए मजबूर करते हैं। Agent Vault प्रत्येक अनुरोध को इंटरसेप्ट करता है और लक्ष्य आउटबाउंड API को अग्रेषित करने से पहले उस पर क्रेडेंशियल संलग्न करता है।

विशेषताएँ:

  • क्रेडेंशियल ब्रोकरिंग: AI एजेंटों को LLM प्रदाताओं और GitHub जैसी लक्ष्य सेवाओं तक पहुँचने के लिए ब्रोकर करें, बिना उनके पास कोई वास्तविक क्रेडेंशियल हो। Agent Vault हेडर में __anthropic_api_key__ जैसे डमी मानों को वास्तविक क्रेडेंशियल से बदलकर या इसके माध्यम से आउटबाउंड अनुरोधों पर प्रमाणीकरण हेडर को पूरी तरह से बदलकर उस पहुँच को ब्रोकर कर सकता है।
  • प्लग करने योग्य क्रेडेंशियल स्टोर: स्थानीय एन्क्रिप्टेड स्टोर के बजाय Infisical जैसे बाहरी रहस्य स्टोर के साथ एक वॉल्ट का बैकअप लें। यह Agent Vault की क्षमताओं को Infisical से डायनेमिक सीक्रेट्स जैसी सुविधाओं को शामिल करने के लिए विस्तारित करता है।
  • पारदर्शी एकीकरण: AI एजेंटों को मौजूदा टूल जैसे MCP, CLI, SDK, API का उपयोग करने दें, जिसमें सभी अंतर्निहित अनुरोध स्वचालित रूप से Agent Vault के माध्यम से रूट होते हैं। Agent Vault आपके एजेंटों के वातावरण को HTTPS_PROXY का उपयोग करने के लिए बूटस्ट्रैप करके और Agent Vault के MITM आर्किटेक्चर के साथ संगत होने के लिए क्रेडेंशियल ब्रोकरिंग के लिए एक इंटरफ़ेस-अज्ञेय, गैर-आक्रामक दृष्टिकोण अपनाता है।
  • उद्देश्य-निर्मित डिज़ाइन: mitmproxy या squid जैसे मौजूदा फॉरवर्ड प्रॉक्सी को क्रेडेंशियल ब्रोकरिंग करने और एजेंटों के साथ अच्छी तरह से एकीकृत करने के लिए संशोधन की आवश्यकता होती है। Agent Vault एक समर्पित CLI, मल्टी-टेनेंसी और Infisical द्वारा समर्थित एजेंट-विशिष्ट रोडमैप के साथ सभी प्रकार के एजेंट उपयोग-मामलों की एर्गोनॉमिक्स के साथ काम करने के लिए विशेष रूप से बनाया गया है।
  • एग्रेस फ़िल्टरिंग: नियंत्रित करें कि किन एजेंटों को किन सेवाओं और उन पर API एंडपॉइंट तक पहुँचना चाहिए, क्योंकि प्रमाणित अनुरोध Agent Vault के माध्यम से प्रवाहित होते हैं।
  • अनुरोध लॉगिंग: एजेंट व्यवहार की निगरानी और निदान करने के लिए प्रमाणित ट्रैफ़िक का निरीक्षण करें।

डिफ़ॉल्ट रूप से, किसी भी सेवा से मेल न खाने वाले अनुरोध सादा प्रॉक्सी ट्रैफ़िक के रूप में आगे बढ़ते हैं; 403 के साथ अस्वीकार करने के लिए एक वॉल्ट को सख्त अस्वीकार मोड (unmatched_host_policy=deny) में फ़्लिप करें।

Agent Vault के पीछे की पूरी कहानी यहाँ पढ़ें।

उपयोग के मामले

Agent Vault सभी प्रकार के AI एजेंट उपयोग-मामलों के साथ काम करता है, जिसमें सुरक्षित रिमोट कोडिंग एजेंट, ऑल-पर्पस एजेंट, कस्टम एजेंट + हार्नेस, सुरक्षित एफेमेरल सैंडबॉक्स और बहुत कुछ शामिल हैं।

  • सुरक्षित रिमोट कोडिंग एजेंट: आप एक रिमोट Claude Code सत्र चला सकते हैं और इसे Agent Vault के माध्यम से अनुरोधों को प्रॉक्सी करने के लिए कॉन्फ़िगर कर सकते हैं। इस सेटअप के भाग के रूप में, आप Agent Vault में ANTHROPIC_API_KEY और GITHUB_PAT सेट कर सकते हैं, जिससे Claude Code को कोड करने, PR उठाने और अधिक के लिए Anthropic और GitHub API के साथ बातचीत करने की अनुमति मिलती है। यही सिद्धांत अन्य कोडिंग एजेंटों पर भी लागू होता है।
  • सुरक्षित ऑल-पर्पस एजेंट: आप OpenClaw, Hermes और अन्य ऑल-पर्पस एजेंटों को Agent Vault के माध्यम से आउटबाउंड अनुरोधों को प्रॉक्सी करने के लिए सेट कर सकते हैं।
  • सुरक्षित कस्टम एजेंट: आप कस्टम हार्नेस के साथ अपने स्वयं के AI एजेंट बना सकते हैं और उन्हें Agent Vault के माध्यम से आउटबाउंड अनुरोधों को प्रॉक्सी करने के लिए कॉन्फ़िगर कर सकते हैं।
  • सुरक्षित एफेमेरल सैंडबॉक्स: आप एक ऑर्केस्ट्रेटर (जैसे बैकएंड) को एजेंट सैंडबॉक्स में पास करने के लिए एक अस्थायी टोकन बनाने के लिए कॉन्फ़िगर कर सकते हैं, जिसका उपयोग एजेंट वॉल्ट के माध्यम से अनुरोधों को प्रॉक्सी करने के लिए किया जाए। आप सैंडबॉक्स किए गए एजेंट को उसी बैकएंड पर वापस अनुरोध लूप भी कर सकते हैं जिसने इसे बनाया था।

मूल उपयोग

Agent Vault एक वॉल्ट और प्रॉक्सी सेवा दोनों है और एकल बाइनरी के रूप में आता है जो सर्वर और CLI क्लाइंट दोनों के रूप में कार्य करता है। यह क्रेडेंशियल्स को संग्रहीत करता है और MITM प्रॉक्सी आर्किटेक्चर का उपयोग करके उन्हें आपके AI एजेंटों को ब्रोकर करता है। डिज़ाइन के अनुसार, Agent Vault को आपके AI एजेंटों से अलग मशीन पर तैनात किया जाना है ताकि आवश्यक सुरक्षा गारंटी प्रदान की जा सके ताकि आपके AI एजेंट Agent Vault के भीतर क्रेडेंशियल तक सीधे पहुँच न सकें।

┌─────────────────────────────────────────────────────────────────┐
│ सार्वजनिक इंटरनेट                                              │
│                                                                 │
│   api.anthropic.com    api.github.com    api.stripe.com   ...   │
│          ▲                   ▲                  ▲               │
└──────────┼───────────────────┼──────────────────┼───────────────┘
           │                   │                  │
           └───────────────────┼──────────────────┘
                               │ आउटबाउंड HTTPS, Agent Vault
                               │ बाहर जाते समय क्रेडेंशियल इंजेक्ट करता है
┌──────────────────────────────┼──────────────────────────────────┐
│ निजी नेटवर्क               │                                  │
│                              │                                  │
│  ┌───────────────────────────┴────┐     ┌────────────────────┐  │
│  │ Agent Vault                    │     │ AI एजेंट           │  │
│  │ :14321  प्रबंधन UI/API         │◀────│ HTTPS_PROXY=       │  │
│  │ :14322  MITM प्रॉक्सी          │     │ agent-vault:14322  │  │
│  └────────────────▲───────────────┘     └────────────────────┘  │
│                   │                                             │
└───────────────────┼─────────────────────────────────────────────┘
                    │ ऑपरेटर पहुँच: निजी रखें, या TLS + प्रमाणीकरण के साथ
                    │ (SSO रिवर्स प्रॉक्सी, IP अनुमत सूची, या VPN) यदि आपको
                    │ दूरस्थ व्यवस्थापन की आवश्यकता है तो सामने रखें
                    │
                ऑपरेटर

आप कुछ चरणों में AI एजेंटों के लिए क्रेडेंशियल ब्रोकर करने के लिए Agent Vault को कॉन्फ़िगर कर सकते हैं:

टूल डाउनलोड करें