Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
agent-vault-proxy — Just-in-time API कुंजियाँ AI एजेंटों के लिए - और कोई भी अन्य प्रक्रिया जिसे आप इसके माध्यम से रूट करते हैं: कॉलर को हमेशा केवल एक प्लेसहोल्डर दिखता है। | Kitploit
उपकरण/GitHubGitHub/inflightsec/agent-vault-proxy
रक्षात्मक उपकरणवेब प्रॉक्सी और अवरोधनक्लाउड सुरक्षाप्रमाणीकरणAPI सुरक्षाAI सुरक्षा
GitHubinflightsec/agent-vault-proxy

agent-vault-proxy

Just-in-time API कुंजियाँ AI एजेंटों के लिए - और कोई भी अन्य प्रक्रिया जिसे आप इसके माध्यम से रूट करते हैं: कॉलर को हमेशा केवल एक प्लेसहोल्डर दिखता है।

रिपॉजिटरी देखें
281317घं 28मि पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Keys on the Wire

आपका AI एजेंट आपकी API कुंजियाँ कभी अपने पास नहीं रखता। यह एक प्लेसहोल्डर भेजता है; असली रहस्य वायर पर बदल दिया जाता है।

क्रेडेंशियल चोरों (Shai-Hulud और इसी तरह के) और प्रॉम्प्ट-इंजेक्टेड एजेंटों को आपके रहस्य लीक करने से रोकता है। एक समझौता किया गया एजेंट लेने के लिए कुछ भी नहीं रखता।

PyPI License: Apache-2.0 CI

यह कैसे काम करता है

  1. आपका एजेंट प्लेसहोल्डर के साथ अनुरोध भेजता है, कुंजी के साथ नहीं।
  2. Keys on the Wire आपके वॉल्ट से असली रहस्य को ट्रांज़िट में बदल देता है।
  3. एजेंट कुंजी कभी नहीं देखता। लीक करने के लिए कुछ नहीं, चुराने के लिए कुछ नहीं।

How Keys on the Wire substitutes secrets on the wire

अंदर से यह एक लूपबैक HTTPS प्रॉक्सी है। यह प्रत्येक क्रेडेंशियल को आपके वॉल्ट से ठीक समय पर लाता है और उसे आउटबाउंड अनुरोध में इंजेक्ट करता है, ताकि कॉल करने वाली प्रक्रिया (आपका एजेंट, या कुछ और जिसे आप इसके माध्यम से रूट करते हैं) असली बाइट्स कभी अपने पास न रखे।

वॉल्ट बैकएंड: macOS Keychain, Bitwarden Secrets Manager, Google Secret Manager, AWS Secrets Manager, static (कोई वॉल्ट नहीं, इसे आज़माने के लिए) और env। Mac पर Keychain बैकएंड को किसी क्लाउड वॉल्ट खाते या अतिरिक्त निर्भरता की आवश्यकता नहीं होती: आपके रहस्य वहीं रहते हैं जहाँ वे पहले से हैं। (kow setup अभी भी Bitwarden पर डिफ़ॉल्ट है; जो बैकएंड चाहिए उसे पास करें।) देखें Adapter architecture।

इसे क्रियाशील देखें

Keys on the Wire demo: prompt injection vs. credential isolation

त्वरित आरंभ

1. इंस्टॉल करें (Linux pipx, macOS brew):

root@kitploit:~
pipx install 'keys-on-the-wire[bitwarden]'
# macOS: brew install inflightsec/keys-on-the-wire/keys-on-the-wire
sudo kow setup --bws

2. स्किल इंस्टॉल करें ताकि आपका एजेंट आपके लिए बाइंडिंग लिखे:

root@kitploit:~
/plugin marketplace add inflightsec/keys-on-the-wire
/plugin install kow@keys-on-the-wire

3. किसी सेवा को ब्रोकर करें। कहें "Stripe API को Keys on the Wire के माध्यम से रूट करें।" स्किल प्लेसहोल्डर बनाता है और आपके वॉल्ट में पेस्ट करने के लिए सटीक नोट प्रिंट करता है। यह आपकी कुंजी कभी नहीं देखता।

4. असली कुंजी उस नोट के साथ अपने वॉल्ट में जोड़ें, फिर अपने एजेंट को प्रॉक्सी के माध्यम से रूट करें:

root@kitploit:~
kow env && kow run claude

हो गया। एजेंट केवल प्लेसहोल्डर भेजता है; Keys on the Wire वायर पर असली कुंजी बदल देता है।

इसमें नए हैं? Quickstart guide पहली बार चलाने को पूर्ण रूप से समझाता है, और Prerequisites वॉल्ट सेटअप को कवर करता है। kow run के बजाय शेल env वेरिएबल पसंद करते हैं? देखें Usage।

इसे प्रोडक्शन कुंजियों पर इंगित करने से पहले

  • इसे एक प्रक्रिया के पीछे आज़माएँ। kow run -- <command> प्रॉक्सी और CA वेरिएबल केवल उस प्रक्रिया में सेट करता है; आपका लॉगिन शेल उन्हें कभी इनहेरिट नहीं करता। Scoping to a single process।
  • Fail-closed ही एकमात्र मोड है। यदि kow डाउन है, रूटेड कॉल विफल हो जाती हैं; एक बाइंडिंग जो अस्वीकार करती है वह अनुरोध को बिना किसी सुरक्षा के पास करने के बजाय 503 लौटाती है।
  • यह चोरी रोकता है, दुरुपयोग नहीं। kow कुंजी को एजेंट के संदर्भ से बाहर निकालता है; यह न्याय नहीं करता कि API को क्यों कॉल किया जा रहा है। methods: और paths: के साथ बाइंडिंग को संकीर्ण करना ही लीवर है, और यह लागू किया जाता है। Is it for you? पूरी सीमा खींचता है।
  • स्टैटिक हेडर से परे प्रमाणीकरण शामिल है: OAuth2 रिफ्रेश और क्लाइंट-क्रेडेंशियल्स, JWT bearer, GitHub App, HMAC और AWS SigV4, Google, Microsoft, Auth0, Slack, Atlassian और Okta के लिए प्रीसेट के साथ।

MCP सर्वर को ब्रोकर करें

प्रत्येक MCP सर्वर अपने क्लाइंट कॉन्फ़िग में एक लंबे समय तक चलने वाला टोकन क्लियरटेक्स्ट में रखता है, जो क्लाइंट द्वारा लोड किए गए हर दूसरे सर्वर के लिए पठनीय होता है। kow mcp install उस स्थायी रहस्य को प्लेसहोल्डर से बदल देता है और सर्वर के ईग्रेस को प्रॉक्सी के माध्यम से रूट करता है:

root@kitploit:~
kow mcp install github --host api.github.com --env-var GITHUB_PERSONAL_ACCESS_TOKEN \
  --server-cmd "npx -y @modelcontextprotocol/server-github"

यह वॉल्ट नोट और सटीक claude mcp add --env कमांड प्रिंट करता है। डिज़ाइन और खतरा मॉडल: ADR-0040।

बाइंडिंग एक पंक्ति है

क्रेडेंशियल ऑनबोर्डिंग हाथ से लिखा YAML नहीं है। बंडल किया गया kow skill प्रमाणीकरण आकार और होस्ट पूछता है, फिर आपको बताता है कि आपके रहस्य के Notes फ़ील्ड में वास्तव में क्या पेस्ट करना है:

root@kitploit:~
# kow-binding
api.acme.com

वह मार्कर पंक्ति ही इसे बाइंडिंग बनाती है; इसके बिना नोट एक सादा मानव विवरण बना रहता है, कभी पार्स नहीं होता (ADR-0025)। सहायक प्रस्ताव करता है, आप लागू करते हैं। यह रहस्य कभी नहीं देखता या संग्रहीत नहीं करता।

दस्तावेज़

यहाँ से शुरू करें — Is it for you? यदि आप मूल्यांकन कर रहे हैं · Prerequisites अपना वॉल्ट सेट करने के लिए · Quickstart 10 मिनट की पहली बार चलाने के लिए।

समझें — Concepts प्लेसहोल्डर, बाइंडिंग, CA और fail-closed को सरल शब्दों में · Architecture खतरा मॉडल, G1 से G9 इनवेरिएंट्स और अवशिष्ट जोखिमों के लिए।

इंस्टॉल और संचालित करें — Linux · Docker · macOS · Usage · Single process · Linux isolation · macOS isolation · Google Secret Manager

संदर्भ — bindings.example.yaml पूर्ण कॉन्फ़िग स्कीमा है · Adapter architecture वॉल्ट बैकएंड और एक जोड़ने के तरीके के लिए · Comparison Vault Agent, Doppler, op run और अन्य के विरुद्ध · CHANGELOG · SECURITY · CONTRIBUTING · CREDITS

ओपन सोर्स, कोई लॉक-इन नहीं

हर सुविधा Apache-2.0 के तहत इस रिपॉजिटरी में है। कोई पेवॉल्ड टियर नहीं, कोई होस्टेड सेवा नहीं, कोई टेलीमेट्री नहीं। प्रॉक्सी कभी घर फोन नहीं करता: इसके केवल आउटबाउंड कनेक्शन आपका वॉल्ट और अपस्ट्रीम API हैं जिन्हें आपका एजेंट कॉल करता है। यदि कोई विकल्प आपके सेटअप के लिए बेहतर फिट बैठता है, तो उसका उपयोग करें।

एक वैकल्पिक निर्भरता ओपन सोर्स नहीं है, Bitwarden बैकएंड का bitwarden-sdk, जिसे आप केवल तभी इंस्टॉल करते हैं जब आप उस बैकएंड का उपयोग करते हैं। देखें LICENSE और NOTICE।

टूल डाउनलोड करें