Voltar às atualizações
New releaseAug 4, 2026

agent-vault v0.39.1

Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.

Compartilhar

Agent Vault

Proxy de credenciais HTTP e cofre

Um intermediário de credenciais de código aberto da Infisical que fica entre seus agentes e as APIs que eles chamam.
Agentes não devem possuir credenciais. O Agent Vault elimina o risco de exfiltração de credenciais com acesso intermediado.

Novo por aqui? O post de lançamento conta a história completa por trás do Agent Vault.

Documentação | Instalação | Tutorial | Vídeo de Demonstração | Slack

Demonstração do Agent Vault

Por que Agent Vault

O gerenciamento tradicional de segredos envolve devolver credenciais às suas aplicações e serviços. Isso se quebra com agentes de IA que podem ser enganados via injeção de prompt a vazar segredos. Este é o problema da exfiltração de credenciais.

O Agent Vault foi criado para resolver a exfiltração de credenciais para todos os agentes de IA. Em vez de fornecer credenciais diretamente aos agentes de IA, você as armazena no Agent Vault (por exemplo, ANTHROPIC_API_KEY, GITHUB_PAT, etc.) e força seus agentes a rotear requisições HTTP através dele. O Agent Vault intercepta cada requisição e anexa credenciais a ela antes de encaminhar a requisição para a API de saída destino.

Funcionalidades:

  • Intermediação de Credenciais: Intermedeie o acesso de agentes de IA a serviços de destino como provedores de LLM e GitHub sem que eles possuam credenciais reais. O Agent Vault consegue intermediar esse acesso substituindo valores fictícios em cabeçalhos como __anthropic_api_key__ por credenciais reais ou substituindo cabeçalhos de autenticação completamente em requisições de saída através dele.
  • Armazenamentos de Credenciais Plugáveis: Apoie um cofre com um armazenamento externo de segredos como o Infisical em vez do armazenamento criptografado local. Isso estende as capacidades do Agent Vault para incluir recursos como segredos dinâmicos do Infisical.
  • Integração Transparente: Permita que agentes de IA usem ferramentas existentes como MCP, CLI, SDK, API com todas as requisições subjacentes automaticamente roteadas através do Agent Vault. O Agent Vault adota uma abordagem agnóstica de interface e não invasiva para intermediação de credenciais ao inicializar o ambiente dos seus agentes para usar HTTPS_PROXY e ser compatível com a arquitetura MITM do Agent Vault.
  • Design Proposital: Proxies diretos existentes como mitmproxy ou squid requerem modificação para realizar intermediação de credenciais e se integrar bem com agentes. O Agent Vault é projetado propositalmente para funcionar com a ergonomia de todos os tipos de casos de uso de agentes, com uma CLI dedicada, multi-inquilino e um roteiro específico para agentes apoiado pela Infisical.
  • Filtragem de Egresso: Controle quais agentes devem ter acesso a quais serviços e endpoints de API neles, já que requisições autenticadas fluem através do Agent Vault.
  • Registro de Requisições: Inspecione o tráfego autenticado para monitorar e diagnosticar o comportamento do agente.

Por padrão, requisições que não correspondem a nenhum serviço são encaminhadas como tráfego proxy simples; altere um cofre para modo de negação estrita (unmatched_host_policy=deny) para rejeitá-las com 403 em vez disso.

Leia a história completa por trás do Agent Vault aqui.

Casos de Uso

O Agent Vault funciona com todos os tipos de casos de uso de Agentes de IA, incluindo agentes de codificação remota seguros, agentes de propósito geral, agentes personalizados + harnesses, sandboxes efêmeros seguros e mais.

  • Agentes de codificação remota seguros: Você pode executar uma sessão remota do Claude Code e configurá-la para fazer proxy de requisições através do Agent Vault. Como parte desta configuração, você pode definir uma ANTHROPIC_API_KEY e um GITHUB_PAT no Agent Vault, permitindo que o Claude Code interaja com a API do Anthropic e do GitHub para codificar, criar PRs e mais. O mesmo princípio se aplica a outros agentes de codificação.
  • Agentes de propósito geral seguros: Você pode configurar OpenClaw, Hermes e outros agentes de propósito geral para fazer proxy de requisições de saída através do Agent Vault.
  • Agentes personalizados seguros: Você pode construir seus próprios agentes de IA com harnesses personalizados e configurá-los para fazer proxy de requisições de saída através do Agent Vault.
  • Sandboxes efêmeros seguros: Você pode configurar um orquestrador (ex.: backend) para cunhar um token temporário a ser passado para um sandbox de agente para usar para fazer proxy de requisições através do Agent Vault. Você pode até fazer com que o agente no sandbox faça um loop de requisição de volta para o mesmo backend que o criou.

Uso Básico

O Agent Vault é tanto um cofre quanto um serviço de proxy e vem como um único binário que atua como servidor e cliente CLI. Ele armazena credenciais e as intermedia para seus agentes de IA usando uma arquitetura de proxy MITM. Por design, o Agent Vault deve ser implantado em uma máquina separada de seus agentes de IA para fornecer a garantia de segurança necessária para que seus agentes de IA não possam acessar diretamente as credenciais dentro do Agent Vault.

┌─────────────────────────────────────────────────────────────────┐
│ Public internet                                                 │
│                                                                 │
│   api.anthropic.com    api.github.com    api.stripe.com   ...   │
│          ▲                   ▲                  ▲               │
└──────────┼───────────────────┼──────────────────┼───────────────┘
           │                   │                  │
           └───────────────────┼──────────────────┘
                               │ outbound HTTPS, Agent Vault
                               │ injects credentials on the way out
┌──────────────────────────────┼──────────────────────────────────┐
│ Private network              │                                  │
│                              │                                  │
│  ┌───────────────────────────┴────┐     ┌────────────────────┐  │
│  │ Agent Vault                    │     │ AI agent           │  │
│  │ :14321  management UI / API    │◀────│ HTTPS_PROXY=       │  │
│  │ :14322  MITM proxy             │     │ agent-vault:14322  │  │
│  └────────────────▲───────────────┘     └────────────────────┘  │
│                   │                                             │
└───────────────────┼─────────────────────────────────────────────┘
                    │ operator access: keep private, or front
                    │ with TLS + auth (SSO reverse proxy, IP
                    │ allowlist, or VPN) if you need remote admin
                    │
                Operator

Você pode configurar o Agent Vault para intermediar credenciais para agentes de IA em apenas alguns passos:

  1. Instale e inicie um servidor Agent Vault. Você pode executar o script abaixo para instalar o Agent Vault, compatível com macOS (Intel + Apple Silicon) e Linux (x86_64 + ARM64):
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh

Inicie o servidor Agent Vault e defina uma senha mestra para ele (armazene-a em algum lugar seguro); a senha é usada como parte de seu mecanismo de criptografia de dados e é removida do processo após a leitura inicial.

export AGENT_VAULT_MASTER_PASSWORD=your-password
agent-vault server -d

Você também pode implantar o Agent Vault com Docker:

docker run -it -p 14321:14321 -p 14322:14322 \
  -e AGENT_VAULT_MASTER_PASSWORD=your-password \
  -v agent-vault-data:/data infisical/agent-vault

O servidor inicia a API HTTP na porta 14321 e um proxy HTTP/HTTPS transparente na porta 14322; o mesmo listener lida com CONNECT para upstreams https:// e requisições de proxy direto em forma absoluta para upstreams http://.

A interface web fica disponível em http://<host>:14321 e você será solicitado a criar o primeiro usuário conhecido como proprietário da instância.

  1. Crie um cofre, insira suas credenciais e configure regras de serviço no Agent Vault através da interface de gerenciamento ou via CLI na máquina Agent Vault. Por exemplo, você pode criar uma credencial para ANTHROPIC_API_KEY e criar uma regra de serviço para o Agent Vault substituir um valor fictício __anthropic_api_key__ pela chave real.

  2. Crie um agente para representar um agente de longa duração e obtenha um token para ele. Alternativamente, se você estiver criando agentes de sandbox efêmeros, você pode usar o agente para representar um backend orquestrador e usá-lo para cunhar um token de curta duração a ser passado para o sandbox para o agente usar e fazer proxy de requisições através do Agent Vault.

  3. Defina as seguintes variáveis de ambiente no ambiente do seu agente de IA:

AGENT_VAULT_ADDR=http://<your-addr>:14321
AGENT_VAULT_TOKEN=<agent-token-from-agent-vault>
AGENT_VAULT_VAULT=<vault-in-agent-vault>
...
ANTHROPIC_API_KEY=__anthropic_api_key__ // dummy key that will be substituted by Agent Vault
  1. Instale a CLI do Agent Vault no ambiente do seu agente e execute a CLI do Agent Vault com seu agente para começar a fazer proxy de requisições através do Agent Vault.
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh

Verificando binários de lançamento baixados

Arquivos de lançamento publicados a partir deste fluxo de trabalho vêm com uma atestação de proveniência de construção vinculada à execução do GitHub Actions que os produziu. Verifique com a CLI gh (sem ferramentas extras, sem gerenciamento de chaves):

gh attestation verify agent-vault_*.tar.gz --repo Infisical/agent-vault

checksums.txt também é coberto pela mesma atestação, e sua assinatura cosign continua a verificar com cosign verify-blob para usuários que preferem esse caminho.

agent-vault run -- claude
agent-vault vault run -- agent
agent-vault vault run -- codex
agent-vault vault run -- opencode

Alternativamente, se seu agente estiver rodando com Docker, você pode instalar a CLI do Agent Vault através de um Dockerfile copiando o binário para sua própria imagem e usando-o para iniciar o processo do agente:

# Add this line to your existing Dockerfile alongside your agent or app setup.
COPY --from=infisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault

...

ENTRYPOINT ["agent-vault", "run", "--", "claude"]

Existem muitas maneiras de implantar o Agent Vault e integrar seus agentes de IA a ele. Recomendamos consultar a documentação completa.

Veja em Ação

Veja como o Agent Vault intermedia credenciais para agentes de IA: armazene suas chaves uma vez, roteie cada requisição de saída através do proxy e deixe os agentes chamarem APIs reais sem nunca ver um segredo.

Assista: agentes não devem ver seus segredos

Quer um guia completo de implantação? Veja Executar Hermes em um VPS para um exemplo ponto a ponto com um agente intermediado em uma máquina separada.

Melhores Práticas

  1. Segurança:
  • Você deve implantar o Agent Vault como um serviço separado em uma máquina host diferente de seus agentes de IA para evitar que agentes explorem um host compartilhado para obter acesso ao Agent Vault.
  • Você deve manter a porta do proxy (14322 por padrão), onde as credenciais são injetadas nas requisições de saída, privada para a rede de seus agentes. A interface de gerenciamento na porta 14321 é mais segura de expor se você precisar de administração remota, mas ainda assim endureça-a como qualquer serviço web de produção (TLS, lista de permissão de IP). Consulte examples/nginx-public-ui-proxy/ para um exemplo funcional.
  1. Latência: Você deve colocar o Agent Vault junto com seus agentes de IA na mesma rede para reduzir a latência de requisições.

  2. Tokens: Você deve criar um agente no Agent Vault para representar um agente de longa duração. Para sandboxes efêmeros, você pode preferir cunhar tokens de curta duração com escopo de cofre para agentes em sandbox usarem para fazer proxy de requisições através do Agent Vault.

PostgreSQL (Produção)

Por padrão, o Agent Vault armazena todo o estado em um banco de dados SQLite local, que não requer configuração. Para implantações em produção, ou ao executar múltiplas instâncias, defina a variável de ambiente DATABASE_URL (ou a flag --database-url) para uma string de conexão PostgreSQL e o Agent Vault muda para Postgres como seu backend. Todas as instâncias compartilham o mesmo banco de dados, portanto o estado é consistente entre réplicas.

Migre dados existentes com agent-vault migrate-db --to postgres://... antes de mudar. Veja o guia PostgreSQL para exemplos de implantação (Kubernetes, Docker Compose), notas de arquitetura e detalhes operacionais.

SDK

O Agent Vault oferece um SDK TypeScript caso você queira que um orquestrador cunhe um token de curta duração e passe a configuração de proxy para um agente em sandbox para que ele faça proxy de requisições através do Agent Vault dessa forma.

npm install @infisical/agent-vault-sdk
import { AgentVault, buildProxyEnv } from "@infisical/agent-vault-sdk";

const av = new AgentVault({
  token: "YOUR_TOKEN", // agent token
  address: "http://localhost:14321",
});
const session = await av
  .vault("my-vault")
  .sessions.create({ vaultRole: "proxy" });

// certPath is where you'll mount the CA certificate inside the sandbox.
const certPath = "/etc/ssl/agent-vault-ca.pem";

// env: { HTTPS_PROXY, HTTP_PROXY, NO_PROXY, NODE_USE_ENV_PROXY,
//         SSL_CERT_FILE, NODE_EXTRA_CA_CERTS, REQUESTS_CA_BUNDLE,
//         CURL_CA_BUNDLE, GIT_SSL_CAINFO, DENO_CERT }
const env = buildProxyEnv(session.containerConfig!, certPath);
const caCert = session.containerConfig!.caCertificate;

// Pass `env` as environment variables and mount `caCert` at `certPath`
// in your sandbox — Docker, Daytona, E2B, Firecracker, or any other runtime.
// Once configured, the agent inside just calls APIs normally:
//   fetch("https://api.github.com/...") — no SDK, no credentials needed.

Veja o README do SDK TypeScript para documentação completa.

Desenvolvimento

make build      # Build frontend + Go binary
make test       # Run tests
make web-dev    # Vite dev server with hot reload (port 5173)
make dev        # Go + Vite dev servers with hot reload
make docker     # Build Docker image

Código aberto vs. pago

Este repositório está disponível sob a licença MIT expat, com exceção do diretório ee que conterá recursos premium empresariais que exigem uma licença Infisical.

Se você está interessado na Infisical ou em explorar um caminho mais comercial para o Agent Vault, dê uma olhada em nosso site ou agende uma reunião conosco.

Contribuindo

Seja grande ou pequeno, adoramos contribuições. O Agent Vault segue as mesmas diretrizes de contribuição que o Infisical.

Confira nosso guia para ver como começar.

Não sabe por onde começar? Você pode:

  • Junte-se ao nosso Slack e faça qualquer pergunta lá.

Estamos contratando!

Se você está lendo isso, há uma grande chance de que goste dos produtos que criamos.

Você também pode ser uma ótima adição à nossa equipe. Estamos crescendo rápido e adoraríamos que você se juntasse a nós.


Pré-visualização. O Agent Vault está em desenvolvimento ativo e a API está sujeita a alterações. Por favor, revise a documentação de segurança antes de implantar.

Categorias