Infisical/agent-vault

A HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents + harnesses, and more.

解決する課題

Agent Vault は「認証情報の流出」を防止します。プロンプトインジェクションにより AI エージェントが機密の API キーやシークレットを漏らすことがあります。エージェントに直接認証情報を渡す代わりに、Agent Vault は安全なブローカーとして機密を管理し、外部リクエストにリアルタイムで注入します。

動作原理

MITM(Man‑in‑the‑Middle)HTTP プロキシとして機能します。実際の API キー(例: Anthropic や GitHub)をボールトに保存し、エージェントの環境変数 HTTPS_PROXY を設定してすべてのトラフィックをこのプロキシ経由にします。エージェントが外部 API へリクエストを送ると、Agent Vault がリクエストを捕捉し、ダミー値や認証ヘッダーを実際の認証情報に置き換えて、ターゲットサービスへ転送します。

対象者

リモートコーディングエージェント、汎用エージェント、カスタムエージェントハーネスなど、AI エージェントを構築する開発者で、エージェントが外部サービス呼び出しに使用する生のシークレットにアクセスしたり漏洩したりしないようにしたい方。

ハイライト

  • 認証情報ブローカリング:ヘッダー内のダミー値を実際の認証情報に置き換え、エージェントはシークレットを見ることがありません。
  • シームレス統合HTTPS_PROXY によりエージェント環境をブートストラップし、既存ツール(MCP、CLI、SDK)とそのまま連携できます。
  • イーグレスフィルタリング:運用者がどのエージェントが特定のサービスや API エンドポイントにアクセスできるかを制御できます。
  • プラガブルストア:ローカルの暗号化ストアや Infisical などの外部シークレットマネージャーをバックエンドにして、動的シークレットを提供できます。
  • リクエストロギング:認証済みトラフィックの可視性を提供し、エージェントの挙動をモニタリング・診断できます。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • Dispatch