Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
agent-vault — Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais. | Kitploit
Ferramentas/GitHubGitHub/infisical/agent-vault
Autenticação e AutorizaçãoProxies Web e InterceptaçãoSegurança na NuvemDetecção de SegredosSegurança de APISegurança de IA
GitHubinfisical/agent-vault

agent-vault

Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.

Ver Repositório
2.1k12469há 9 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Agent Vault

Proxy de credenciais HTTP e cofre

Um intermediário de credenciais de código aberto da Infisical que fica entre seus agentes e as APIs que eles chamam.
Agentes não devem possuir credenciais. O Agent Vault elimina o risco de exfiltração de credenciais com acesso intermediado.

Novo por aqui? O post de lançamento conta a história completa por trás do Agent Vault.

Documentação | Instalação | Tutorial | Vídeo de Demonstração | Slack

Demonstração do Agent Vault

Por que Agent Vault

O gerenciamento tradicional de segredos envolve devolver credenciais às suas aplicações e serviços. Isso se quebra com agentes de IA que podem ser enganados via injeção de prompt a vazar segredos. Este é o problema da exfiltração de credenciais.

O Agent Vault foi criado para resolver a exfiltração de credenciais para todos os agentes de IA. Em vez de fornecer credenciais diretamente aos agentes de IA, você as armazena no Agent Vault (por exemplo, ANTHROPIC_API_KEY, GITHUB_PAT, etc.) e força seus agentes a rotear requisições HTTP através dele. O Agent Vault intercepta cada requisição e anexa credenciais a ela antes de encaminhar a requisição para a API de saída destino.

Funcionalidades:

  • Intermediação de Credenciais: Intermedeie o acesso de agentes de IA a serviços de destino como provedores de LLM e GitHub sem que eles possuam credenciais reais. O Agent Vault consegue intermediar esse acesso substituindo valores fictícios em cabeçalhos como __anthropic_api_key__ por credenciais reais ou substituindo cabeçalhos de autenticação completamente em requisições de saída através dele.
  • Armazenamentos de Credenciais Plugáveis: Apoie um cofre com um armazenamento externo de segredos como o Infisical em vez do armazenamento criptografado local. Isso estende as capacidades do Agent Vault para incluir recursos como segredos dinâmicos do Infisical.
  • Integração Transparente: Permita que agentes de IA usem ferramentas existentes como MCP, CLI, SDK, API com todas as requisições subjacentes automaticamente roteadas através do Agent Vault. O Agent Vault adota uma abordagem agnóstica de interface e não invasiva para intermediação de credenciais ao inicializar o ambiente dos seus agentes para usar HTTPS_PROXY e ser compatível com a arquitetura MITM do Agent Vault.
  • Design Proposital: Proxies diretos existentes como mitmproxy ou squid requerem modificação para realizar intermediação de credenciais e se integrar bem com agentes. O Agent Vault é projetado propositalmente para funcionar com a ergonomia de todos os tipos de casos de uso de agentes, com uma CLI dedicada, multi-inquilino e um roteiro específico para agentes apoiado pela Infisical.
  • Filtragem de Egresso: Controle quais agentes devem ter acesso a quais serviços e endpoints de API neles, já que requisições autenticadas fluem através do Agent Vault.
  • Registro de Requisições: Inspecione o tráfego autenticado para monitorar e diagnosticar o comportamento do agente.

Por padrão, requisições que não correspondem a nenhum serviço são encaminhadas como tráfego proxy simples; altere um cofre para modo de negação estrita (unmatched_host_policy=deny) para rejeitá-las com 403 em vez disso.

Leia a história completa por trás do Agent Vault aqui.

Casos de Uso

O Agent Vault funciona com todos os tipos de casos de uso de Agentes de IA, incluindo agentes de codificação remota seguros, agentes de propósito geral, agentes personalizados + harnesses, sandboxes efêmeros seguros e mais.

  • Agentes de codificação remota seguros: Você pode executar uma sessão remota do Claude Code e configurá-la para fazer proxy de requisições através do Agent Vault. Como parte desta configuração, você pode definir uma ANTHROPIC_API_KEY e um GITHUB_PAT no Agent Vault, permitindo que o Claude Code interaja com a API do Anthropic e do GitHub para codificar, criar PRs e mais. O mesmo princípio se aplica a outros agentes de codificação.
  • Agentes de propósito geral seguros: Você pode configurar OpenClaw, Hermes e outros agentes de propósito geral para fazer proxy de requisições de saída através do Agent Vault.
  • Agentes personalizados seguros: Você pode construir seus próprios agentes de IA com harnesses personalizados e configurá-los para fazer proxy de requisições de saída através do Agent Vault.
  • Sandboxes efêmeros seguros: Você pode configurar um orquestrador (ex.: backend) para cunhar um token temporário a ser passado para um sandbox de agente para usar para fazer proxy de requisições através do Agent Vault. Você pode até fazer com que o agente no sandbox faça um loop de requisição de volta para o mesmo backend que o criou.

Uso Básico

O Agent Vault é tanto um cofre quanto um serviço de proxy e vem como um único binário que atua como servidor e cliente CLI. Ele armazena credenciais e as intermedia para seus agentes de IA usando uma arquitetura de proxy MITM. Por design, o Agent Vault deve ser implantado em uma máquina separada de seus agentes de IA para fornecer a garantia de segurança necessária para que seus agentes de IA não possam acessar diretamente as credenciais dentro do Agent Vault.

┌─────────────────────────────────────────────────────────────────┐
│ Public internet                                                 │
│                                                                 │
│   api.anthropic.com    api.github.com    api.stripe.com   ...   │
│          ▲                   ▲                  ▲               │
└──────────┼───────────────────┼──────────────────┼───────────────┘
           │                   │                  │
           └───────────────────┼──────────────────┘
                               │ outbound HTTPS, Agent Vault
                               │ injects credentials on the way out
┌──────────────────────────────┼──────────────────────────────────┐
│ Private network              │                                  │
│                              │                                  │
│  ┌───────────────────────────┴────┐     ┌────────────────────┐  │
│  │ Agent Vault                    │     │ AI agent           │  │
│  │ :14321  management UI / API    │◀────│ HTTPS_PROXY=       │  │
│  │ :14322  MITM proxy             │     │ agent-vault:14322  │  │
│  └────────────────▲───────────────┘     └────────────────────┘  │
│                   │                                             │
└───────────────────┼─────────────────────────────────────────────┘
                    │ operator access: keep private, or front
                    │ with TLS + auth (SSO reverse proxy, IP
                    │ allowlist, or VPN) if you need remote admin
                    │
                Operator
Baixar ferramenta