Назад к обновлениям
New releaseAug 20, 2026

aquaman v0.14.1

🔱 Единственный независимый прокси-сервер учётных данных для AI-агентов: изоляция по принципу «принеси свой собственный сейф» и политики запросов с минимальными привилегиями. Ваши ключи остаются там, где вы их уже храните, и никогда не попадают в память агента. Совместим с 1Password, keychain, keepassxc и многими другими.

Поделиться

🔱 Aquaman

CI codecov npm version npm downloads Security: process isolation TypeScript License: MIT

🔱 Единственный независимый прокси для учётных данных AI-агентов: изоляция с собственным хранилищем секретов и политики запросов с минимальными привилегиями. Ваши ключи остаются там, где вы их уже храните, и никогда не попадают в память агента. Совместим с 1Password, keychain, keepassxc и многими другими.

Вы настроили Claude Code, OpenClaw или Hermes, и теперь смотрите на файлы .env, где ваши драгоценные API-ключи лежат в открытом виде. Вы читали статьи. Вы знаете, что происходит, когда агент подвергается prompt injection. Мы понимаем.

Aquaman решает эту проблему с помощью трёх уровней защиты:

  1. Изоляция процессов: API-ключи находятся в отдельном процессе прокси, который подставляет их на выходе. Агент хранит только маркер, а не ключ, поэтому даже RCE в агенте не сможет прочитать ключ. Агенты для написания кода получают только те ссылки, которые вы объявили, по одной команде за раз.
  2. Политики запросов: Правила для каждого сервиса контролируют, к каким эндпоинтам агент может обращаться. Блокируйте административные API, запрещайте удаления, разрешайте черновики, но запрещайте отправку. Отклонённые запросы никогда не получают реальных учётных данных.
  3. Аудит с защитой от подделки: Каждое использование учётных данных регистрируется с цепочками хешей SHA-256. Вы можете доказать, к чему был получен доступ, и обнаружить подделку постфактум.

Выберите свой путь

Aquaman поставляется в виде четырёх согласованных пакетов, использующих одно хранилище секретов и один демон. Устанавливайте только то, что вам нужно:

ПакетЧто он делаетКогда устанавливать
aquaman-proxyЯдро: хранилище секретов, демон, аудит, политики, CLI. Компонент, который нужен всем.Всегда.
aquaman-pluginАдаптер для OpenClaw Gateway. Запускает прокси при старте Gateway; маршрутизирует трафик модели и Telegram через него; 25 встроенных сервисов с 5 режимами аутентификации.Если вы используете OpenClaw Gateway. Также доступен по адресу https://clawhub.ai/plugins/aquaman-plugin
aquaman-coderАдаптер для AI-агента написания кода. Ссылки aquaman://service/key в области проекта, разрешаемые при каждом вызове инструмента Bash.Если вы используете Claude Code (на сегодня) — Codex / OpenCode / Cursor запланированы.
aquaman-hermesПлагин для хоста агента Hermes (Python, на PyPI). Направляет Hermes на опциональный loopback-слушатель с токен-гейтом через его нативные ANTHROPIC_BASE_URL/OPENAI_BASE_URL; добавляет внутрисессионную команду /aquaman-status, инструмент и проверку работоспособности. Изоляция на стороне прокси; плагин не хранит учётных данных.Если вы используете хост агента Hermes. pip install aquaman-hermes

Единый CLI aquaman объединяет все четыре: команды верхнего уровня для хранилища секретов и аудита, aquaman openclaw ... для интеграции с OpenClaw, aquaman coder ... для интеграции с агентом написания кода (под капотом делегирует в aquaman-coder), а также aquaman hermes ... для Python-пакета Hermes.

Быстрый старт

aquaman help, aquaman doctor — ваши друзья.

1. Только хранилище секретов (просто прокси + ваши секреты)```bash

npm install -g aquaman-proxy aquaman setup # backend wizard + store keys aquaman daemon & # start the proxy aquaman credentials list # verify

Прокси прослушивает `~/.aquaman/proxy.sock` (UDS, `chmod 0o600`). Направьте любой инструмент на `http://aquaman.local/<service>/<path>`, и прокси внедрит заголовки аутентификации для этого сервиса из выбранного вами бэкенда хранилища.

### 2. OpenClaw Gateway```bash
openclaw plugins install aquaman-plugin           # 1. install plugin + proxy
openclaw aquaman setup                            # 2. backend + keys + plugin wire-up
openclaw                                          # 3. done - proxy starts automatically

Устранение неполадок: openclaw aquaman doctor.

Используете npm напрямую? npm install -g aquaman-proxy && aquaman openclaw setup делает то же самое — устанавливает прокси-CLI, сохраняет ваши ключи, устанавливает плагин в ~/.openclaw/extensions/aquaman-plugin/ и прописывает учётные данные (ссылки SecretRef в OpenClaw ≥ 2026.6.5, заполнитель auth-profiles.json в более старых версиях).

aquaman openclaw setup направляет models.providers.<svc>.baseUrl и channels.telegram.apiRoot на loopback-слушатель прокси, потому что транспорт моделей OpenClaw и его каналы каждый создают собственный HTTP-клиент и обходят перехватчик fetch. Каналы, отличные от Telegram, не предоставляют переопределения эндпоинта, поэтому их токены сохраняются и мигрируются, но не внедряются на исходящем трафике (см. packages/plugin/README.md). Добавляйте каналы в конфигурацию плагина в openclaw.json; среди поддерживаемых — Slack, Discord, Telegram, MS Teams, Matrix, LINE, Twitch, Twilio, BlueBubbles, Mattermost, Nostr, Tlon, Feishu, Google Chat, ElevenLabs, xAI, Cloudflare AI Gateway, Mistral, Hugging Face и другие (всего 25).

3. Агенты для программирования с ИИ (сегодня — Claude Code)```bash

npm install -g aquaman-proxy aquaman-coder # 1. install daemon + adapter aquaman setup # 2. vault wizard aquaman daemon & # 3. start the proxy

aquaman coder project add my-app --path ~/code/my-app
--env ANTHROPIC_API_KEY=aquaman://anthropic/api_key
--env GITHUB_TOKEN=aquaman://github/token # 4. declare a project aquaman coder setup claude-code # 5. wire Claude Code hooks aquaman doctor # 6. verify - should show both vault + coder green

**Убедитесь сами (озарение за 30 секунд):** перезапустите Claude Code, откройте новую сессию внутри `~/code/my-app` и попросите агента выполнить:```
printenv | grep ANTHROPIC_API_KEY

Вы увидите это в расшифровке:``` ANTHROPIC_API_KEY=[REDACTED:injected-value]

⏺ ANTHROPIC_API_KEY is set and available (injected via aquaman vault).

*Дочерний* процесс видел настоящий ключ (ваши тесты, сборки, MCP-серверы, скрипты импорта — всё, что действительно в нём нуждается, работает). *Агент* — то, что решает, какой код запускать на вашей машине, — никогда не видит значение, а значит, его не видит ни история диалога, ни логи провайдера модели, ни кто-либо, кто позже сделает скриншот вашего терминала.

Категории