
aquaman v0.14.1
🔱 Единственный независимый прокси-сервер учётных данных для AI-агентов: изоляция по принципу «принеси свой собственный сейф» и политики запросов с минимальными привилегиями. Ваши ключи остаются там, где вы их уже храните, и никогда не попадают в память агента. Совместим с 1Password, keychain, keepassxc и многими другими.
🔱 Aquaman
🔱 Единственный независимый прокси для учётных данных AI-агентов: изоляция с собственным хранилищем секретов и политики запросов с минимальными привилегиями. Ваши ключи остаются там, где вы их уже храните, и никогда не попадают в память агента. Совместим с 1Password, keychain, keepassxc и многими другими.
Вы настроили Claude Code, OpenClaw или Hermes, и теперь смотрите на файлы .env, где ваши драгоценные API-ключи лежат в открытом виде. Вы читали статьи. Вы знаете, что происходит, когда агент подвергается prompt injection. Мы понимаем.
Aquaman решает эту проблему с помощью трёх уровней защиты:
- Изоляция процессов: API-ключи находятся в отдельном процессе прокси, который подставляет их на выходе. Агент хранит только маркер, а не ключ, поэтому даже RCE в агенте не сможет прочитать ключ. Агенты для написания кода получают только те ссылки, которые вы объявили, по одной команде за раз.
- Политики запросов: Правила для каждого сервиса контролируют, к каким эндпоинтам агент может обращаться. Блокируйте административные API, запрещайте удаления, разрешайте черновики, но запрещайте отправку. Отклонённые запросы никогда не получают реальных учётных данных.
- Аудит с защитой от подделки: Каждое использование учётных данных регистрируется с цепочками хешей SHA-256. Вы можете доказать, к чему был получен доступ, и обнаружить подделку постфактум.
Выберите свой путь
Aquaman поставляется в виде четырёх согласованных пакетов, использующих одно хранилище секретов и один демон. Устанавливайте только то, что вам нужно:
| Пакет | Что он делает | Когда устанавливать |
|---|---|---|
aquaman-proxy | Ядро: хранилище секретов, демон, аудит, политики, CLI. Компонент, который нужен всем. | Всегда. |
aquaman-plugin | Адаптер для OpenClaw Gateway. Запускает прокси при старте Gateway; маршрутизирует трафик модели и Telegram через него; 25 встроенных сервисов с 5 режимами аутентификации. | Если вы используете OpenClaw Gateway. Также доступен по адресу https://clawhub.ai/plugins/aquaman-plugin |
aquaman-coder | Адаптер для AI-агента написания кода. Ссылки aquaman://service/key в области проекта, разрешаемые при каждом вызове инструмента Bash. | Если вы используете Claude Code (на сегодня) — Codex / OpenCode / Cursor запланированы. |
aquaman-hermes | Плагин для хоста агента Hermes (Python, на PyPI). Направляет Hermes на опциональный loopback-слушатель с токен-гейтом через его нативные ANTHROPIC_BASE_URL/OPENAI_BASE_URL; добавляет внутрисессионную команду /aquaman-status, инструмент и проверку работоспособности. Изоляция на стороне прокси; плагин не хранит учётных данных. | Если вы используете хост агента Hermes. pip install aquaman-hermes |
Единый CLI aquaman объединяет все четыре: команды верхнего уровня для хранилища секретов и аудита, aquaman openclaw ... для интеграции с OpenClaw, aquaman coder ... для интеграции с агентом написания кода (под капотом делегирует в aquaman-coder), а также aquaman hermes ... для Python-пакета Hermes.
Быстрый старт
aquaman help, aquaman doctor — ваши друзья.
1. Только хранилище секретов (просто прокси + ваши секреты)```bash
npm install -g aquaman-proxy aquaman setup # backend wizard + store keys aquaman daemon & # start the proxy aquaman credentials list # verify
Прокси прослушивает `~/.aquaman/proxy.sock` (UDS, `chmod 0o600`). Направьте любой инструмент на `http://aquaman.local/<service>/<path>`, и прокси внедрит заголовки аутентификации для этого сервиса из выбранного вами бэкенда хранилища.
### 2. OpenClaw Gateway```bash
openclaw plugins install aquaman-plugin # 1. install plugin + proxy
openclaw aquaman setup # 2. backend + keys + plugin wire-up
openclaw # 3. done - proxy starts automatically
Устранение неполадок: openclaw aquaman doctor.
Используете npm напрямую? npm install -g aquaman-proxy && aquaman openclaw setup делает то же самое — устанавливает прокси-CLI, сохраняет ваши ключи, устанавливает плагин в ~/.openclaw/extensions/aquaman-plugin/ и прописывает учётные данные (ссылки SecretRef в OpenClaw ≥ 2026.6.5, заполнитель auth-profiles.json в более старых версиях).
aquaman openclaw setup направляет models.providers.<svc>.baseUrl и channels.telegram.apiRoot на loopback-слушатель прокси, потому что транспорт моделей OpenClaw и его каналы каждый создают собственный HTTP-клиент и обходят перехватчик fetch. Каналы, отличные от Telegram, не предоставляют переопределения эндпоинта, поэтому их токены сохраняются и мигрируются, но не внедряются на исходящем трафике (см. packages/plugin/README.md). Добавляйте каналы в конфигурацию плагина в openclaw.json; среди поддерживаемых — Slack, Discord, Telegram, MS Teams, Matrix, LINE, Twitch, Twilio, BlueBubbles, Mattermost, Nostr, Tlon, Feishu, Google Chat, ElevenLabs, xAI, Cloudflare AI Gateway, Mistral, Hugging Face и другие (всего 25).
3. Агенты для программирования с ИИ (сегодня — Claude Code)```bash
npm install -g aquaman-proxy aquaman-coder # 1. install daemon + adapter aquaman setup # 2. vault wizard aquaman daemon & # 3. start the proxy
aquaman coder project add my-app --path ~/code/my-app
--env ANTHROPIC_API_KEY=aquaman://anthropic/api_key
--env GITHUB_TOKEN=aquaman://github/token # 4. declare a project
aquaman coder setup claude-code # 5. wire Claude Code hooks
aquaman doctor # 6. verify - should show both vault + coder green
**Убедитесь сами (озарение за 30 секунд):** перезапустите Claude Code, откройте новую сессию внутри `~/code/my-app` и попросите агента выполнить:```
printenv | grep ANTHROPIC_API_KEY
Вы увидите это в расшифровке:``` ANTHROPIC_API_KEY=[REDACTED:injected-value]
⏺ ANTHROPIC_API_KEY is set and available (injected via aquaman vault).
*Дочерний* процесс видел настоящий ключ (ваши тесты, сборки, MCP-серверы, скрипты импорта — всё, что действительно в нём нуждается, работает). *Агент* — то, что решает, какой код запускать на вашей машине, — никогда не видит значение, а значит, его не видит ни история диалога, ни логи провайдера модели, ни кто-либо, кто позже сделает скриншот вашего терминала.