Voltar às atualizações
New releaseJul 25, 2026

aquaman v0.14.0

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição com privilégios mínimos. Suas chaves permanecem onde você já as mantém, nunca na memória do agente. Compatível com 1Password, keychain, keepassxc e muitos outros.

Compartilhar

🔱 Aquaman

CI codecov npm version npm downloads Security: process isolation TypeScript License: MIT

🔱 O único proxy de credenciais independente para agentes de IA: isolamento bring-your-own-vault e políticas de requisição de privilégio mínimo. Suas chaves permanecem onde você já as guarda, nunca na memória do agente. Compatível com 1Password, keychain, keepassxc e muitos outros.

Você configurou o Claude Code, OpenClaw ou Hermes, e agora está encarando arquivos .env com suas preciosas chaves de API expostas em texto puro. Você leu os artigos. Você sabe o que acontece quando um agente sofre prompt injection. Nós entendemos.

O Aquaman resolve isso com três camadas de defesa:

  1. Isolamento de processo: as chaves de API vivem em um processo proxy separado que as injeta na saída. O agente carrega um marcador, nunca uma chave, então mesmo um RCE no agente não consegue lê-la. Agentes de codificação recebem apenas as referências que você declara, um comando por vez.
  2. Políticas de requisição: regras por serviço controlam quais endpoints um agente pode chamar. Bloqueie APIs administrativas, impeça exclusões, permita rascunhos mas negue envios. Requisições negadas nunca recebem credenciais reais.
  3. Auditoria à prova de adulteração: cada uso de credencial é registrado com cadeias de hash SHA-256. Você pode provar o que foi acessado e detectar adulterações posteriormente.

Escolha seu caminho

O Aquaman é distribuído como quatro pacotes coordenados, compartilhando um vault + um daemon. Instale apenas o que você precisa:

PacoteO que fazQuando instalar
aquaman-proxyNúcleo: vault, daemon, auditoria, política, CLI. A peça que todos precisam.Sempre.
aquaman-pluginAdaptador do OpenClaw Gateway. Inicia o proxy na inicialização do Gateway; roteia tráfego de modelo e Telegram através dele; 25 serviços integrados em 5 modos de autenticação.Se você executa um OpenClaw Gateway. Também disponível em https://clawhub.ai/plugins/aquaman-plugin
aquaman-coderAdaptador de agente de codificação de IA. Referências aquaman://service/key com escopo de projeto resolvidas por chamada da ferramenta Bash.Se você usa Claude Code (hoje) - Codex / OpenCode / Cursor planejados.
aquaman-hermesPlugin de host de agente Hermes (Python, no PyPI). Aponta o Hermes para um listener loopback opt-in com token via suas variáveis nativas ANTHROPIC_BASE_URL/OPENAI_BASE_URL; adiciona um comando /aquaman-status em sessão, ferramenta e sonda de saúde. O isolamento é do lado do proxy; o plugin não guarda credenciais.Se você executa o host de agente Hermes. pip install aquaman-hermes

Uma única CLI aquaman expõe todos os quatro: comandos de nível superior para vault e auditoria, aquaman openclaw ... para a integração com OpenClaw, aquaman coder ... para a integração com agente de codificação (delegando ao aquaman-coder nos bastidores) bem como aquaman hermes ... para o pacote Python do Hermes.

Início Rápido

aquaman help, aquaman doctor são seus amigos.

1. Apenas o vault (somente o proxy + seus segredos)```bash

npm install -g aquaman-proxy aquaman setup # backend wizard + store keys aquaman daemon & # start the proxy aquaman credentials list # verify

O proxy escuta em `~/.aquaman/proxy.sock` (UDS, `chmod 0o600`). Aponte qualquer ferramenta para `http://aquaman.local/<service>/<path>` e o proxy injeta os cabeçalhos de autenticação para esse serviço a partir do backend de cofre escolhido.

### 2. OpenClaw Gateway```bash
openclaw plugins install aquaman-plugin           # 1. install plugin + proxy
openclaw aquaman setup                            # 2. backend + keys + plugin wire-up
openclaw                                          # 3. done - proxy starts automatically

Solução de problemas: openclaw aquaman doctor.

Usando npm diretamente? npm install -g aquaman-proxy && aquaman openclaw setup faz o mesmo - instala a CLI do proxy, armazena suas chaves, instala o plugin em ~/.openclaw/extensions/aquaman-plugin/ e configura as credenciais (refs SecretRef no OpenClaw ≥ 2026.6.5, o placeholder auth-profiles.json em versões mais antigas).

aquaman openclaw setup aponta models.providers.<svc>.baseUrl e channels.telegram.apiRoot para o listener de loopback do proxy, porque o transporte de modelo do OpenClaw e seus canais constroem cada um seu próprio cliente HTTP e ignoram o interceptor de fetch. Canais diferentes do Telegram não expõem substituição de endpoint, então seus tokens são armazenados e migrados mas não injetados na saída (veja packages/plugin/README.md). Adicione canais sob a configuração do plugin em openclaw.json; os suportados incluem Slack, Discord, Telegram, MS Teams, Matrix, LINE, Twitch, Twilio, BlueBubbles, Mattermost, Nostr, Tlon, Feishu, Google Chat, ElevenLabs, xAI, Cloudflare AI Gateway, Mistral, Hugging Face, e mais (25 no total).

3. Agentes de codificação com IA (Claude Code atualmente)```bash

npm install -g aquaman-proxy aquaman-coder # 1. install daemon + adapter aquaman setup # 2. vault wizard aquaman daemon & # 3. start the proxy

aquaman coder project add my-app --path ~/code/my-app
--env ANTHROPIC_API_KEY=aquaman://anthropic/api_key
--env GITHUB_TOKEN=aquaman://github/token # 4. declare a project aquaman coder setup claude-code # 5. wire Claude Code hooks aquaman doctor # 6. verify - should show both vault + coder green

**Veja você mesmo (o momento "aha" de 30 segundos):** reinicie o Claude Code, abra uma nova sessão dentro de `~/code/my-app` e peça ao agente para executar:```
printenv | grep ANTHROPIC_API_KEY

Você verá isto na transcrição:``` ANTHROPIC_API_KEY=[REDACTED:injected-value]

⏺ ANTHROPIC_API_KEY is set and available (injected via aquaman vault).

O processo *filho* viu a chave real (seus testes, builds, servidores MCP, scripts de importação - qualquer coisa que realmente precise dela funciona). O *agente* - a coisa que decide qual código executar na sua máquina - nunca vê o valor, e portanto nem o histórico da conversa, nem os logs do provedor do modelo, nem qualquer pessoa que depois tire um screenshot do seu terminal.

**Use-o também no seu próprio terminal.** O mesmo wrapper funciona sem o agente. Basta fazer `cd` para um projeto coberto e prefixar o seu comando:```bash
cd ~/code/
aquaman-coder exec -- python app/scripts/import.py

Mesma injeção de env, mesma redação em stdout/stderr. Coloque-o em alvos de Makefile, aliases de shell ou runners de CI - em qualquer lugar onde você, de outra forma, recorreria a um arquivo .env.

Categorias