Infisical/agent-vault

A HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents + harnesses, and more.

解決する課題

Agent Vault は、プロンプトインジェクションにより AI エージェントが機密 API キーやシークレットを漏洩させてしまう「認証情報流出」を防止します。エージェントに直接認証情報を渡すのではなく、セキュアな仲介者として機密情報を管理し、リクエスト時にリアルタイムで注入します。

仕組み

MITM(Man‑in‑the‑Middle)HTTP プロキシとして動作します。実際の認証情報(例: Anthropic や GitHub のキー)をボールトに保存し、エージェントは HTTPS_PROXY を使ってすべてのアウトバウンドトラフィックを Agent Vault プロキシ経由に設定します。エージェントがダミーのプレースホルダー(例: __anthropic_api_key__)でリクエストすると、Agent Vault がリクエストを捕捉し、ダミー値を実際のシークレットに置き換えてターゲット API に転送します。

対象ユーザー

リモートコーディングエージェント、汎用エージェント、または一時的なサンドボックス内で動作するカスタムエージェントなど、AI エージェントを構築・デプロイする開発者。外部サービスとやり取りする際に、エージェントが生の認証情報にアクセスしたり漏洩したりしないようにしたい方に最適です。

ハイライト

  • 認証情報仲介:ヘッダー内のダミー値を実際の認証情報に置き換え、エージェントはシークレットを一切見ることがありません。
  • シームレス統合:環境変数でプロキシ設定を行うだけで、既存ツール(MCP、CLI、SDK)と連携できます。
  • イングレスフィルタリング:オペレーターがどのエージェントがどのサービスや API エンドポイントにアクセスできるかを正確に制御できます。
  • プラガブルストア:ローカル暗号化ストレージや Infisical などの外部シークレットマネージャーを利用した動的シークレットに対応。
  • リクエストロギング:認証済みトラフィックの可視化を提供し、エージェントの挙動を監視・診断できます。