agent-vault: プロンプトインジェクションを介したAIエージェントによる機密情報の漏洩を防ぐ、クレデンシャルブローカーおよびHTTPプロキシ

何を解決するか

Agent Vaultは、プロンプトインジェクションによってAIエージェントが騙され、機密性の高いAPIキーやシークレットを漏洩させてしまう「クレデンシャルの流出」を防ぎます。エージェントにクレデンシャルへの直接的なアクセス権を与える代わりに、Agent Vaultは機密情報を管理し、アウトバウンドリクエストに対してオンザフライでそれらを注入する安全なブローカーとして機能します。

仕組み

これはMITM (Man-in-the-Middle) HTTPプロキシとして動作します。実際のAPIキー(例:AnthropicやGitHub用)をVaultに保存し、HTTPS_PROXYを使用してすべてのトラフィックをプロキシ経由でルーティングするようにエージェントの環境を設定します。エージェントが外部APIに対してリクエストを行うと、Agent Vaultがリクエストをインターセプトし、ダミーの値に置き換えるか、認証ヘッダーを実際のクレデンシャルに置換して、ターゲットサービスにリクエストを転送します。

対象ユーザー

リモートコーディングエージェント、汎用エージェント、カスタムエージェントハーネスなど、外部サービスを呼び出すために使用される生のシークレットにエージェントがアクセスしたり漏洩させたりできないようにする必要がある、AIエージェントを構築している開発者。

ハイライト

  • Credential Brokering: エージェントがシークレットを一度も見ることなく、ヘッダー内のダミーの値を実際のクレデンシャルに置換します。
  • Transparent Integration: HTTPS_PROXYを介してエージェントの環境をブートストラップすることで、既存のツール(MCP, CLI, SDKs)と連携して動作します。
  • Egress Filtering: オペレーターが、どのエージェントが特定のサービスやAPIエンドポイントにアクセスできるかを制御できるようにします。
  • Pluggable Stores: ローカルの暗号化されたストア、または動的なシークレットのためのInfisicalのような外部シークレットマネージャーをバックエンドとして使用できます。
  • Request Logging: 認証されたトラフィックの可視化を提供し、エージェントの動作を監視および診断します。

Sources