
Um proxy e cofre de credenciais HTTP para agentes de IA como Claude Code, OpenClaw, Hermes, agentes personalizados + harnesses, e mais.
Proxy de credenciais HTTP e cofre
Um intermediário de credenciais de código aberto da Infisical que fica entre seus agentes e as APIs que eles chamam.
Agentes não devem possuir credenciais. O Agent Vault elimina o risco de exfiltração de credenciais com acesso intermediado.
Novo por aqui? O post de lançamento conta a história completa por trás do Agent Vault.
Documentação | Instalação | Tutorial | Vídeo de Demonstração | Slack
O gerenciamento tradicional de segredos envolve devolver credenciais às suas aplicações e serviços. Isso se quebra com agentes de IA que podem ser enganados via injeção de prompt a vazar segredos. Este é o problema da exfiltração de credenciais.
O Agent Vault foi criado para resolver a exfiltração de credenciais para todos os agentes de IA. Em vez de fornecer credenciais diretamente aos agentes de IA, você as armazena no Agent Vault (por exemplo, ANTHROPIC_API_KEY, GITHUB_PAT, etc.) e força seus agentes a rotear requisições HTTP através dele. O Agent Vault intercepta cada requisição e anexa credenciais a ela antes de encaminhar a requisição para a API de saída destino.
Funcionalidades:
__anthropic_api_key__ por credenciais reais ou substituindo cabeçalhos de autenticação completamente em requisições de saída através dele.HTTPS_PROXY e ser compatível com a arquitetura MITM do Agent Vault.mitmproxy ou squid requerem modificação para realizar intermediação de credenciais e se integrar bem com agentes. O Agent Vault é projetado propositalmente para funcionar com a ergonomia de todos os tipos de casos de uso de agentes, com uma CLI dedicada, multi-inquilino e um roteiro específico para agentes apoiado pela Infisical.Por padrão, requisições que não correspondem a nenhum serviço são encaminhadas como tráfego proxy simples; altere um cofre para modo de negação estrita (unmatched_host_policy=deny) para rejeitá-las com 403 em vez disso.
Leia a história completa por trás do Agent Vault aqui.
O Agent Vault funciona com todos os tipos de casos de uso de Agentes de IA, incluindo agentes de codificação remota seguros, agentes de propósito geral, agentes personalizados + harnesses, sandboxes efêmeros seguros e mais.
ANTHROPIC_API_KEY e um GITHUB_PAT no Agent Vault, permitindo que o Claude Code interaja com a API do Anthropic e do GitHub para codificar, criar PRs e mais. O mesmo princípio se aplica a outros agentes de codificação.O Agent Vault é tanto um cofre quanto um serviço de proxy e vem como um único binário que atua como servidor e cliente CLI. Ele armazena credenciais e as intermedia para seus agentes de IA usando uma arquitetura de proxy MITM. Por design, o Agent Vault deve ser implantado em uma máquina separada de seus agentes de IA para fornecer a garantia de segurança necessária para que seus agentes de IA não possam acessar diretamente as credenciais dentro do Agent Vault.
┌─────────────────────────────────────────────────────────────────┐
│ Public internet │
│ │
│ api.anthropic.com api.github.com api.stripe.com ... │
│ ▲ ▲ ▲ │
└──────────┼───────────────────┼──────────────────┼───────────────┘
│ │ │
└───────────────────┼──────────────────┘
│ outbound HTTPS, Agent Vault
│ injects credentials on the way out
┌──────────────────────────────┼──────────────────────────────────┐
│ Private network │ │
│ │ │
│ ┌───────────────────────────┴────┐ ┌────────────────────┐ │
│ │ Agent Vault │ │ AI agent │ │
│ │ :14321 management UI / API │◀────│ HTTPS_PROXY= │ │
│ │ :14322 MITM proxy │ │ agent-vault:14322 │ │
│ └────────────────▲───────────────┘ └────────────────────┘ │
│ │ │
└───────────────────┼─────────────────────────────────────────────┘
│ operator access: keep private, or front
│ with TLS + auth (SSO reverse proxy, IP
│ allowlist, or VPN) if you need remote admin
│
Operator
Você pode configurar o Agent Vault para intermediar credenciais para agentes de IA em apenas alguns passos:
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Inicie o servidor Agent Vault e defina uma senha mestra para ele (armazene-a em algum lugar seguro); a senha é usada como parte de seu mecanismo de criptografia de dados e é removida do processo após a leitura inicial.
export AGENT_VAULT_MASTER_PASSWORD=your-password
agent-vault server -d
Você também pode implantar o Agent Vault com Docker:
docker run -it -p 14321:14321 -p 14322:14322 \
-e AGENT_VAULT_MASTER_PASSWORD=your-password \
-v agent-vault-data:/data infisical/agent-vault
O servidor inicia a API HTTP na porta 14321 e um proxy HTTP/HTTPS transparente na porta 14322; o mesmo listener lida com CONNECT para upstreams https:// e requisições de proxy direto em forma absoluta para upstreams http://.
A interface web fica disponível em http://<host>:14321 e você será solicitado a criar o primeiro usuário conhecido como proprietário da instância.
Crie um cofre, insira suas credenciais e configure regras de serviço no Agent Vault através da interface de gerenciamento ou via CLI na máquina Agent Vault. Por exemplo, você pode criar uma credencial para ANTHROPIC_API_KEY e criar uma regra de serviço para o Agent Vault substituir um valor fictício __anthropic_api_key__ pela chave real.
Crie um agente para representar um agente de longa duração e obtenha um token para ele. Alternativamente, se você estiver criando agentes de sandbox efêmeros, você pode usar o agente para representar um backend orquestrador e usá-lo para cunhar um token de curta duração a ser passado para o sandbox para o agente usar e fazer proxy de requisições através do Agent Vault.
Defina as seguintes variáveis de ambiente no ambiente do seu agente de IA:
AGENT_VAULT_ADDR=http://<your-addr>:14321
AGENT_VAULT_TOKEN=<agent-token-from-agent-vault>
AGENT_VAULT_VAULT=<vault-in-agent-vault>
...
ANTHROPIC_API_KEY=__anthropic_api_key__ // dummy key that will be substituted by Agent Vault
curl --proto '=https' --proto-redir '=https' --tlsv1.2 -fsSL https://get.agent-vault.dev | sh
Arquivos de lançamento publicados a partir deste fluxo de trabalho vêm com uma atestação de proveniência de construção vinculada à execução do GitHub Actions que os produziu. Verifique com a CLI gh (sem ferramentas extras, sem gerenciamento de chaves):
gh attestation verify agent-vault_*.tar.gz --repo Infisical/agent-vault
checksums.txt também é coberto pela mesma atestação, e sua assinatura cosign continua a verificar com cosign verify-blob para usuários que preferem esse caminho.
agent-vault run -- claude
agent-vault vault run -- agent
agent-vault vault run -- codex
agent-vault vault run -- opencode
Alternativamente, se seu agente estiver rodando com Docker, você pode instalar a CLI do Agent Vault através de um Dockerfile copiando o binário para sua própria imagem e usando-o para iniciar o processo do agente:
# Add this line to your existing Dockerfile alongside your agent or app setup.
COPY --from=infisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault
...
ENTRYPOINT ["agent-vault", "run", "--", "claude"]
Existem muitas maneiras de implantar o Agent Vault e integrar seus agentes de IA a ele. Recomendamos consultar a documentação completa.
Veja como o Agent Vault intermedia credenciais para agentes de IA: armazene suas chaves uma vez, roteie cada requisição de saída através do proxy e deixe os agentes chamarem APIs reais sem nunca ver um segredo.
Quer um guia completo de implantação? Veja Executar Hermes em um VPS para um exemplo ponto a ponto com um agente intermediado em uma máquina separada.
Latência: Você deve colocar o Agent Vault junto com seus agentes de IA na mesma rede para reduzir a latência de requisições.
Tokens: Você deve criar um agente no Agent Vault para representar um agente de longa duração. Para sandboxes efêmeros, você pode preferir cunhar tokens de curta duração com escopo de cofre para agentes em sandbox usarem para fazer proxy de requisições através do Agent Vault.
Por padrão, o Agent Vault armazena todo o estado em um banco de dados SQLite local, que não requer configuração. Para implantações em produção, ou ao executar múltiplas instâncias, defina a variável de ambiente DATABASE_URL (ou a flag --database-url) para uma string de conexão PostgreSQL e o Agent Vault muda para Postgres como seu backend. Todas as instâncias compartilham o mesmo banco de dados, portanto o estado é consistente entre réplicas.
Migre dados existentes com agent-vault migrate-db --to postgres://... antes de mudar. Veja o guia PostgreSQL para exemplos de implantação (Kubernetes, Docker Compose), notas de arquitetura e detalhes operacionais.
O Agent Vault oferece um SDK TypeScript caso você queira que um orquestrador cunhe um token de curta duração e passe a configuração de proxy para um agente em sandbox para que ele faça proxy de requisições através do Agent Vault dessa forma.
npm install @infisical/agent-vault-sdk
import { AgentVault, buildProxyEnv } from "@infisical/agent-vault-sdk";
const av = new AgentVault({
token: "YOUR_TOKEN", // agent token
address: "http://localhost:14321",
});
const session = await av
.vault("my-vault")
.sessions.create({ vaultRole: "proxy" });
// certPath is where you'll mount the CA certificate inside the sandbox.
const certPath = "/etc/ssl/agent-vault-ca.pem";
// env: { HTTPS_PROXY, HTTP_PROXY, NO_PROXY, NODE_USE_ENV_PROXY,
// SSL_CERT_FILE, NODE_EXTRA_CA_CERTS, REQUESTS_CA_BUNDLE,
// CURL_CA_BUNDLE, GIT_SSL_CAINFO, DENO_CERT }
const env = buildProxyEnv(session.containerConfig!, certPath);
const caCert = session.containerConfig!.caCertificate;
// Pass `env` as environment variables and mount `caCert` at `certPath`
// in your sandbox — Docker, Daytona, E2B, Firecracker, or any other runtime.
// Once configured, the agent inside just calls APIs normally:
// fetch("https://api.github.com/...") — no SDK, no credentials needed.
Veja o README do SDK TypeScript para documentação completa.
make build # Build frontend + Go binary
make test # Run tests
make web-dev # Vite dev server with hot reload (port 5173)
make dev # Go + Vite dev servers with hot reload
make docker # Build Docker image
Este repositório está disponível sob a licença MIT expat, com exceção do diretório ee que conterá recursos premium empresariais que exigem uma licença Infisical.
Se você está interessado na Infisical ou em explorar um caminho mais comercial para o Agent Vault, dê uma olhada em nosso site ou agende uma reunião conosco.
Seja grande ou pequeno, adoramos contribuições. O Agent Vault segue as mesmas diretrizes de contribuição que o Infisical.
Confira nosso guia para ver como começar.
Não sabe por onde começar? Você pode:
Se você está lendo isso, há uma grande chance de que goste dos produtos que criamos.
Você também pode ser uma ótima adição à nossa equipe. Estamos crescendo rápido e adoraríamos que você se juntasse a nós.
Pré-visualização. O Agent Vault está em desenvolvimento ativo e a API está sujeita a alterações. Por favor, revise a documentação de segurança antes de implantar.