Назад к обновлениям
New releaseAug 4, 2026

agent-vault v0.39.1

HTTP-прокси и хранилище учетных данных для AI-агентов, таких как Claude Code, OpenClaw, Hermes, пользовательских агентов + обвязок и многого другого.

Поделиться

Agent Vault

HTTP-прокси и хранилище учётных данных

Прокси-брокер учётных данных с открытым исходным кодом от Infisical, располагающийся между вашими агентами и API, которые они вызывают.
Агенты не должны владеть учётными данными. Agent Vault устраняет риск кражи учётных данных с помощью брокерского доступа.

Новичок? В анонсирующем блог-посте изложена полная история Agent Vault.

Документация | Установка | Руководство | Видеодемонстрация | Slack

Демонстрация Agent Vault

Зачем нужен Agent Vault

Традиционное управление секретами предполагает возврат учётных данных обратно в ваши приложения и сервисы. Это перестаёт работать с AI-агентами, которых с помощью инъекции промптов можно обманом заставить раскрыть секреты. Это проблема кражи учётных данных (credential exfiltration).

Agent Vault был создан для решения проблемы кражи учётных данных для всех AI-агентов. Вместо того чтобы передавать AI-агентам учётные данные напрямую, вы храните их в Agent Vault (например, ANTHROPIC_API_KEY, GITHUB_PAT и т.д.) и заставляете свои агенты маршрутизировать HTTP-запросы через него. Agent Vault перехватывает каждый запрос и добавляет к нему учётные данные перед отправкой запроса целевому внешнему API.

Возможности:

  • Брокер учётных данных: Предоставьте AI-агентам доступ к целевым сервисам (поставщикам LLM, GitHub и т.д.) без хранения реальных учётных данных у агентов. Agent Vault осуществляет такой доступ, заменяя фиктивные значения в заголовках (например, __anthropic_api_key__) на реальные учётные данные или полностью заменяя заголовки аутентификации в исходящих запросах.
  • Подключаемые хранилища учётных данных: Подключите внешнее хранилище секретов, например Infisical, вместо локального зашифрованного хранилища. Это расширяет возможности Agent Vault, включая такие функции, как динамические секреты от Infisical.
  • Прозрачная интеграция: Позвольте AI-агентам использовать существующие инструменты (MCP, CLI, SDK, API) — все базовые запросы будут автоматически маршрутизироваться через Agent Vault. Agent Vault использует интерфейсно-независимый, неинвазивный подход к брокерству учётных данных, устанавливая переменную окружения HTTPS_PROXY в среде агентов и обеспечивая совместимость с архитектурой MITM Agent Vault.
  • Целенаправленная архитектура: Существующие прямые прокси (например, mitmproxy или squid) требуют доработки для выполнения брокерства учётных данных и хорошей интеграции с агентами. Agent Vault специально спроектирован для взаимодействия с эргономикой всех типов сценариев использования агентов: выделенный CLI, мультиарендность и дорожная карта, ориентированная на агентов, при поддержке Infisical.
  • Фильтрация исходящего трафика: Контролируйте, какие агенты имеют доступ к каким сервисам и конечным точкам API, поскольку аутентифицированные запросы проходят через Agent Vault.
  • Логирование запросов: Анализируйте аутентифицированный трафик для мониторинга и диагностики поведения агентов.

По умолчанию запросы, не соответствующие ни одному сервису, передаются как обычный прокси-трафик; переключите хранилище в режим строгого запрета (unmatched_host_policy=deny), чтобы отклонять их с кодом 403.

Полную предысторию Agent Vault читайте здесь.

Варианты использования

Agent Vault работает со всеми видами сценариев использования AI-агентов, включая безопасные удалённые агенты кодирования, универсальные агенты, пользовательские агенты + обвязки, безопасные эфемерные песочницы и многое другое.

  • Безопасные удалённые агенты кодирования: Вы можете запустить удалённую сессию Claude Code и настроить её на проксирование запросов через Agent Vault. В рамках такой настройки можно установить ANTHROPIC_API_KEY и GITHUB_PAT в Agent Vault, что позволит Claude Code взаимодействовать с API Anthropic и GitHub для написания кода, создания PR и т.д. Тот же принцип применим и к другим агентам кодирования.
  • Безопасные универсальные агенты: Вы можете настроить OpenClaw, Hermes и других универсальных агентов на проксирование исходящих запросов через Agent Vault.
  • Безопасные пользовательские агенты: Вы можете создавать собственных AI-агентов с пользовательскими обвязками и настраивать их на проксирование исходящих запросов через Agent Vault.
  • Безопасные эфемерные песочницы: Вы можете настроить оркестратор (например, бэкенд) на выпуск временного токена, который передаётся в песочницу агента для проксирования запросов через Agent Vault. Можно даже организовать, чтобы агент в песочнице отправлял запрос обратно тому же бэкенду, который его запустил.

Базовое использование

Agent Vault — это одновременно хранилище и прокси-сервис, поставляемый в виде одного бинарного файла, который выполняет функции сервера и CLI-клиента. Он хранит учётные данные и предоставляет их вашим AI-агентам через архитектуру MITM-прокси. По замыслу, Agent Vault должен развёртываться на отдельной машине, отличной от машин с AI-агентами, чтобы обеспечить гарантию безопасности: AI-агенты не смогут напрямую получить доступ к учётным данным, хранящимся в Agent Vault.

┌─────────────────────────────────────────────────────────────────┐
│ Публичный интернет                                              │
│                                                                 │
│   api.anthropic.com    api.github.com    api.stripe.com   ...   │
│          ▲                   ▲                  ▲               │
└──────────┼───────────────────┼──────────────────┼───────────────┘
           │                   │                  │
           └───────────────────┼──────────────────┘
                               │ исходящий HTTPS, Agent Vault
                               │ добавляет учётные данные на выходе
┌──────────────────────────────┼──────────────────────────────────┐
│ Частная сеть                 │                                  │
│                              │                                  │
│  ┌───────────────────────────┴────┐     ┌────────────────────┐  │
│  │ Agent Vault                    │     │ AI-агент           │  │
│  │ :14321  интерфейс управления   │◀────│ HTTPS_PROXY=       │  │
│  │ :14322  MITM-прокси            │     │ agent-vault:14322  │  │
│  └────────────────▲───────────────┘     └────────────────────┘  │
│                   │                                             │
└───────────────────┼─────────────────────────────────────────────┘
                    │ доступ оператора: держите приватным или
                    │ обеспечьте TLS + аутентификацию (обратный
                    │ прокси SSO, белый список IP или VPN),
                    │ если нужен удалённый администринг
                    │
                Оператор

Категории