Torna agli aggiornamenti
New releaseAug 20, 2026

aquaman v0.14.1

🔱 L'unico proxy di credenziali indipendente per agenti AI: isolamento bring-your-own-vault e politiche di richiesta con privilegio minimo. Le tue chiavi rimangono dove già le conservi, mai nella memoria dell'agente. Compatibile con 1Password, keychain, keepassxc e molti altri.

Condividi

🔱 Aquaman

CI codecov npm version npm downloads Security: process isolation TypeScript License: MIT

🔱 L'unico proxy indipendente per le credenziali dedicato agli agenti AI: isolamento bring-your-own-vault e policy di richiesta a privilegio minimo. Le tue chiavi restano dove le conservi già, mai nella memoria dell'agente. Compatibile con 1Password, keychain, keepassxc e molti altri.

Hai configurato Claude Code, OpenClaw o Hermes, e ora stai fissando i file .env con le tue preziose chiavi API in chiaro. Hai letto gli articoli. Sai cosa succede quando un agente subisce un prompt injection. Ci siamo passati anche noi.

Aquaman risolve il problema con tre livelli di difesa:

  1. Isolamento dei processi: le chiavi API risiedono in un processo proxy separato che le inietta in uscita. L'agente detiene un marker, mai una chiave, quindi nemmeno un RCE nell'agente può leggerla. Gli agenti di coding ricevono solo i riferimenti che dichiari, un comando alla volta.
  2. Policy di richiesta: regole per singolo servizio controllano quali endpoint un agente può chiamare. Blocca le API di amministrazione, impedisci le eliminazioni, consenti le bozze ma nega gli invii. Le richieste negate non ricevono mai credenziali reali.
  3. Audit a prova di manomissione: ogni utilizzo di credenziali viene registrato con catene di hash SHA-256. Puoi dimostrare cosa è stato consultato e rilevare manomissioni a posteriori.

Scegli il tuo percorso

Aquaman viene distribuito come quattro pacchetti coordinati, che condividono un unico vault + un unico daemon. Installa solo ciò che ti serve:

PacchettoCosa faQuando installarlo
aquaman-proxyNucleo: vault, daemon, audit, policy, CLI. Il pezzo che serve a tutti.Sempre.
aquaman-pluginAdattatore per OpenClaw Gateway. Avvia il proxy all'avvio del Gateway; instrada il traffico del modello e di Telegram attraverso di esso; 25 servizi integrati su 5 modalità di autenticazione.Se esegui un OpenClaw Gateway. Disponibile anche su https://clawhub.ai/plugins/aquaman-plugin
aquaman-coderAdattatore per agenti di coding AI. Riferimenti aquaman://service/key con ambito di progetto, risolti a ogni chiamata dello strumento Bash.Se usi Claude Code (oggi) - Codex / OpenCode / Cursor in programma.
aquaman-hermesPlugin per l'agent-host Hermes (Python, su PyPI). Indirizza Hermes verso un listener loopback opt-in, protetto da token, tramite le sue native ANTHROPIC_BASE_URL/OPENAI_BASE_URL; aggiunge un comando in-sessione /aquaman-status, uno strumento e una sonda di stato. L'isolamento è lato proxy; il plugin non detiene credenziali.Se esegui l'agent host Hermes. pip install aquaman-hermes

Un'unica CLI aquaman espone tutti e quattro: comandi di primo livello per vault e audit, aquaman openclaw ... per l'integrazione OpenClaw, aquaman coder ... per l'integrazione con gli agenti di coding (che delega ad aquaman-coder dietro le quinte) e aquaman hermes ... per il pacchetto Python Hermes.

Avvio rapido

aquaman help, aquaman doctor sono tuoi amici.

1. Solo vault (solo il proxy + i tuoi segreti)```bash

npm install -g aquaman-proxy aquaman setup # backend wizard + store keys aquaman daemon & # start the proxy aquaman credentials list # verify

Il proxy ascolta su `~/.aquaman/proxy.sock` (UDS, `chmod 0o600`). Punta qualsiasi strumento su `http://aquaman.local/<service>/<path>` e il proxy inietta gli header di autenticazione per quel servizio dal backend vault scelto.

### 2. OpenClaw Gateway```bash
openclaw plugins install aquaman-plugin           # 1. install plugin + proxy
openclaw aquaman setup                            # 2. backend + keys + plugin wire-up
openclaw                                          # 3. done - proxy starts automatically

Risoluzione dei problemi: openclaw aquaman doctor.

Usare npm direttamente? npm install -g aquaman-proxy && aquaman openclaw setup fa la stessa cosa - installa la CLI del proxy, memorizza le tue chiavi, installa il plugin in ~/.openclaw/extensions/aquaman-plugin/ e collega le credenziali (riferimenti SecretRef su OpenClaw ≥ 2026.6.5, il segnaposto auth-profiles.json sulle versioni precedenti).

aquaman openclaw setup punta models.providers.<svc>.baseUrl e channels.telegram.apiRoot verso il listener di loopback del proxy, perché il trasporto dei modelli di OpenClaw e i suoi canali costruiscono ciascuno il proprio client HTTP e bypassano l'intercettore fetch. I canali diversi da Telegram non espongono alcun override dell'endpoint, quindi i loro token vengono memorizzati e migrati ma non iniettati in uscita (vedi packages/plugin/README.md). Aggiungi i canali sotto la configurazione del plugin in openclaw.json; tra quelli supportati ci sono Slack, Discord, Telegram, MS Teams, Matrix, LINE, Twitch, Twilio, BlueBubbles, Mattermost, Nostr, Tlon, Feishu, Google Chat, ElevenLabs, xAI, Cloudflare AI Gateway, Mistral, Hugging Face e altri (25 in totale).

3. Agenti di coding AI (Claude Code oggi)```bash

npm install -g aquaman-proxy aquaman-coder # 1. install daemon + adapter aquaman setup # 2. vault wizard aquaman daemon & # 3. start the proxy

aquaman coder project add my-app --path ~/code/my-app
--env ANTHROPIC_API_KEY=aquaman://anthropic/api_key
--env GITHUB_TOKEN=aquaman://github/token # 4. declare a project aquaman coder setup claude-code # 5. wire Claude Code hooks aquaman doctor # 6. verify - should show both vault + coder green

**Provalo tu stesso (l'effetto "aha" in 30 secondi):** riavvia Claude Code, apri una nuova sessione dentro `~/code/my-app` e chiedi all'agente di eseguire:```
printenv | grep ANTHROPIC_API_KEY

Lo vedrai nella trascrizione:``` ANTHROPIC_API_KEY=[REDACTED:injected-value]

⏺ ANTHROPIC_API_KEY is set and available (injected via aquaman vault).

Il processo *figlio* vedeva la chiave reale (i tuoi test, le build, i server MCP, gli script di importazione - qualsiasi cosa che ne abbia effettivamente bisogno funziona). L'*agente* - la cosa che decide quale codice eseguire sulla tua macchina - non vede mai il valore, e quindi non lo vedono nemmeno la cronologia della conversazione, né i log del provider del modello, né chiunque in seguito faccia uno screenshot del tuo terminale.

Categorie