agent-vault: 프롬프트 인젝션을 통해 AI 에이전트가 비밀 정보를 유출하는 것을 방지하는 자격 증명 브로커 및 HTTP 프록시

해결하는 문제

Agent Vault는 프롬프트 인젝션을 통해 AI 에이전트가 민감한 API 키나 비밀 정보를 유출하도록 속이는 "자격 증명 유출"을 방지합니다. 에이전트에게 자격 증명에 직접 접근할 수 있는 권한을 주는 대신, Agent Vault는 비밀 정보를 관리하고 아웃바운드 요청에 실시간으로 주입하는 보안 브로커 역할을 합니다.

작동 방식

이 도구는 MITM (Man-in-the-Middle) HTTP 프록시로 작동합니다. 실제 API 키(예: Anthropic 또는 GitHub용)를 vault에 저장하고, HTTPS_PROXY를 사용하여 에이전트의 환경이 모든 트래픽을 프록시를 통해 라우팅하도록 구성합니다. 에이전트가 외부 API에 요청을 보낼 때, Agent Vault는 요청을 가로채서 더미 값을 대체하거나 인증 헤더를 실제 자격 증명으로 교체한 후 대상 서비스로 요청을 전달합니다.

대상 사용자

원격 코딩 에이전트, 범용 에이전트, 커스텀 에이전트 하네스를 포함하여, 에이전트가 외부 서비스를 호출하는 데 사용되는 원본 비밀 정보를 접근하거나 유출할 수 없도록 보장해야 하는 AI 에이전트 개발자.

주요 특징

  • 자격 증명 브로커링: 에이전트가 비밀 정보를 전혀 보지 못하게 하면서 헤더의 더미 값을 실제 자격 증명으로 대체합니다.
  • 투명한 통합: HTTPS_PROXY를 통해 에이전트의 환경을 부트스트랩하여 기존 도구(MCP, CLI, SDKs)와 함께 작동합니다.
  • Egress 필터링: 운영자가 어떤 에이전트가 특정 서비스 및 API 엔드포인트에 접근할 수 있는지 제어할 수 있도록 합니다.
  • 플러그형 스토어: 로컬 암호화 스토어 또는 동적 비밀 정보를 위한 Infisical과 같은 외부 비밀 관리자를 백엔드로 사용할 수 있습니다.
  • 요청 로깅: 에이전트의 동작을 모니터링하고 진단하기 위해 인증된 트래픽에 대한 가시성을 제공합니다.",

Sources