
Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.
Proxy de credenciais HTTP e cofre
Um intermediário de credenciais de código aberto da Infisical que fica entre seus agentes e as APIs que eles chamam.
Agentes não devem possuir credenciais. O Agent Vault elimina o risco de exfiltração de credenciais com acesso intermediado.
Novo por aqui? O post de lançamento conta a história completa por trás do Agent Vault.
Documentação | Instalação | Tutorial | Vídeo de Demonstração | Slack
O gerenciamento tradicional de segredos envolve devolver credenciais às suas aplicações e serviços. Isso se quebra com agentes de IA que podem ser enganados via injeção de prompt a vazar segredos. Este é o problema da exfiltração de credenciais.
O Agent Vault foi criado para resolver a exfiltração de credenciais para todos os agentes de IA. Em vez de fornecer credenciais diretamente aos agentes de IA, você as armazena no Agent Vault (por exemplo, ANTHROPIC_API_KEY, GITHUB_PAT, etc.) e força seus agentes a rotear requisições HTTP através dele. O Agent Vault intercepta cada requisição e anexa credenciais a ela antes de encaminhar a requisição para a API de saída destino.
Funcionalidades:
__anthropic_api_key__ por credenciais reais ou substituindo cabeçalhos de autenticação completamente em requisições de saída através dele.HTTPS_PROXY e ser compatível com a arquitetura MITM do Agent Vault.mitmproxy ou squid requerem modificação para realizar intermediação de credenciais e se integrar bem com agentes. O Agent Vault é projetado propositalmente para funcionar com a ergonomia de todos os tipos de casos de uso de agentes, com uma CLI dedicada, multi-inquilino e um roteiro específico para agentes apoiado pela Infisical.Por padrão, requisições que não correspondem a nenhum serviço são encaminhadas como tráfego proxy simples; altere um cofre para modo de negação estrita (unmatched_host_policy=deny) para rejeitá-las com 403 em vez disso.
Leia a história completa por trás do Agent Vault aqui.
O Agent Vault funciona com todos os tipos de casos de uso de Agentes de IA, incluindo agentes de codificação remota seguros, agentes de propósito geral, agentes personalizados + harnesses, sandboxes efêmeros seguros e mais.
ANTHROPIC_API_KEY e um GITHUB_PAT no Agent Vault, permitindo que o Claude Code interaja com a API do Anthropic e do GitHub para codificar, criar PRs e mais. O mesmo princípio se aplica a outros agentes de codificação.O Agent Vault é tanto um cofre quanto um serviço de proxy e vem como um único binário que atua como servidor e cliente CLI. Ele armazena credenciais e as intermedia para seus agentes de IA usando uma arquitetura de proxy MITM. Por design, o Agent Vault deve ser implantado em uma máquina separada de seus agentes de IA para fornecer a garantia de segurança necessária para que seus agentes de IA não possam acessar diretamente as credenciais dentro do Agent Vault.
┌─────────────────────────────────────────────────────────────────┐
│ Public internet │
│ │
│ api.anthropic.com api.github.com api.stripe.com ... │
│ ▲ ▲ ▲ │
└──────────┼───────────────────┼──────────────────┼───────────────┘
│ │ │
└───────────────────┼──────────────────┘
│ outbound HTTPS, Agent Vault
│ injects credentials on the way out
┌──────────────────────────────┼──────────────────────────────────┐
│ Private network │ │
│ │ │
│ ┌───────────────────────────┴────┐ ┌────────────────────┐ │
│ │ Agent Vault │ │ AI agent │ │
│ │ :14321 management UI / API │◀────│ HTTPS_PROXY= │ │
│ │ :14322 MITM proxy │ │ agent-vault:14322 │ │
│ └────────────────▲───────────────┘ └────────────────────┘ │
│ │ │
└───────────────────┼─────────────────────────────────────────────┘
│ operator access: keep private, or front
│ with TLS + auth (SSO reverse proxy, IP
│ allowlist, or VPN) if you need remote admin
│
Operator