
Un proxy di credenziali HTTP e vault per agenti AI come Claude Code, OpenClaw, Hermes, agenti personalizzati + harness, e altro.
Proxy di credenziali HTTP e vault
Un broker di credenziali open-source di Infisical che si pone tra i tuoi agenti e le API che chiamano.
Gli agenti non dovrebbero possedere credenziali. Agent Vault elimina il rischio di esfiltrazione di credenziali grazie all'accesso intermediato.
Nuovo qui? Il post di lancio del blog racconta tutta la storia dietro Agent Vault.
Documentazione | Installazione | Tutorial | Video Demo | Slack
La gestione tradizionale dei segreti prevede la restituzione delle credenziali alle tue applicazioni e servizi. Questo meccanismo viene meno con gli agenti AI, che possono essere indotti tramite prompt injection a divulgare segreti. Questo è il problema dell'esfiltrazione di credenziali.
Agent Vault è stato creato per risolvere l'esfiltrazione di credenziali per tutti gli agenti AI. Invece di fornire direttamente le credenziali agli agenti AI, le memorizzi in Agent Vault (ad es. ANTHROPIC_API_KEY, GITHUB_PAT, ecc.) e costringi i tuoi agenti a instradare le richieste HTTP attraverso di esso. Agent Vault intercetta ogni richiesta e vi aggiunge le credenziali prima di inoltrarla all'API di destinazione in uscita.
Funzionalità:
__anthropic_api_key__ con credenziali reali o sostituendo interamente le intestazioni di autenticazione nelle richieste in uscita attraverso di esso.HTTPS_PROXY ed essere compatibile con l'architettura MITM di Agent Vault.mitmproxy o squid richiedono modifiche per eseguire l'intermediazione di credenziali e integrarsi bene con gli agenti. Agent Vault è progettato ad hoc per funzionare con l'ergonomia di tutti i tipi di casi d'uso degli agenti, con una CLI dedicata, multi-tenancy e una roadmap specifica per gli agenti supportata da Infisical.Per impostazione predefinita, le richieste che non corrispondono ad alcun servizio vengono inoltrate come traffico proxy normale; imposta un vault in modalità di rifiuto rigoroso (unmatched_host_policy=deny) per rifiutarle con 403.
Leggi la storia completa dietro Agent Vault qui.
Agent Vault funziona con tutti i tipi di casi d'uso di agenti AI, inclusi agenti di codifica remota sicuri, agenti multiuso, agenti personalizzati + harness, sandbox effimeri sicuri e altro.
ANTHROPIC_API_KEY e un GITHUB_PAT in Agent Vault, permettendo a Claude Code di interagire con le API di Anthropic e GitHub per scrivere codice, creare PR e altro. Lo stesso principio si applica ad altri agenti di codifica.Agent Vault è sia un servizio vault che proxy ed è distribuito come un singolo binario che funge sia da server che da client CLI. Memorizza le credenziali e le intermedia per i tuoi agenti AI utilizzando un'architettura proxy MITM. Per progettazione, Agent Vault dovrebbe essere distribuito su una macchina separata dai tuoi agenti AI per fornire la garanzia di sicurezza necessaria affinché i tuoi agenti AI non possano accedere direttamente alle credenziali all'interno di Agent Vault.
┌─────────────────────────────────────────────────────────────────┐
│ Public internet │
│ │
│ api.anthropic.com api.github.com api.stripe.com ... │
│ ▲ ▲ ▲ │
└──────────┼───────────────────┼──────────────────┼───────────────┘
│ │ │
└───────────────────┼──────────────────┘
│ outbound HTTPS, Agent Vault
│ injects credentials on the way out
┌──────────────────────────────┼──────────────────────────────────┐
│ Private network │ │
│ │ │
│ ┌───────────────────────────┴────┐ ┌────────────────────┐ │
│ │ Agent Vault │ │ AI agent │ │
│ │ :14321 management UI / API │◀────│ HTTPS_PROXY= │ │
│ │ :14322 MITM proxy │ │ agent-vault:14322 │ │
│ └────────────────▲───────────────┘ └────────────────────┘ │
│ │ │
└───────────────────┼─────────────────────────────────────────────┘
│ operator access: keep private, or front
│ with TLS + auth (SSO reverse proxy, IP
│ allowlist, or VPN) if you need remote admin
│
Operator