Infisical/agent-vault
A HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents + harnesses, and more.
解決する課題
Agent Vault は「認証情報の流出」を防止します。プロンプトインジェクションにより AI エージェントが機密の API キーやシークレットを漏らすことがあります。エージェントに直接認証情報を渡す代わりに、Agent Vault は安全なブローカーとして機密を管理し、外部リクエストにリアルタイムで注入します。
動作原理
MITM(Man‑in‑the‑Middle)HTTP プロキシとして機能します。実際の API キー(例: Anthropic や GitHub)をボールトに保存し、エージェントの環境変数 HTTPS_PROXY を設定してすべてのトラフィックをこのプロキシ経由にします。エージェントが外部 API へリクエストを送ると、Agent Vault がリクエストを捕捉し、ダミー値や認証ヘッダーを実際の認証情報に置き換えて、ターゲットサービスへ転送します。
対象者
リモートコーディングエージェント、汎用エージェント、カスタムエージェントハーネスなど、AI エージェントを構築する開発者で、エージェントが外部サービス呼び出しに使用する生のシークレットにアクセスしたり漏洩したりしないようにしたい方。
ハイライト
- 認証情報ブローカリング:ヘッダー内のダミー値を実際の認証情報に置き換え、エージェントはシークレットを見ることがありません。
- シームレス統合:
HTTPS_PROXYによりエージェント環境をブートストラップし、既存ツール(MCP、CLI、SDK)とそのまま連携できます。 - イーグレスフィルタリング:運用者がどのエージェントが特定のサービスや API エンドポイントにアクセスできるかを制御できます。
- プラガブルストア:ローカルの暗号化ストアや Infisical などの外部シークレットマネージャーをバックエンドにして、動的シークレットを提供できます。
- リクエストロギング:認証済みトラフィックの可視性を提供し、エージェントの挙動をモニタリング・診断できます。
関連
- プロジェクト
- プロジェクト
- プロジェクト
- プロジェクト
- Dispatch