Infisical/agent-vault
A HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents + harnesses, and more.
해결하는 문제
Agent Vault는 프롬프트 인젝션을 통해 AI 에이전트가 민감한 API 키나 비밀을 유출하도록 속이는 "자격 증명 유출"을 방지합니다. 에이전트에 직접 자격 증명을 제공하는 대신, 보안 중개자로서 비밀을 관리하고 요청 시 실시간으로 주입합니다.
작동 방식
MITM(Man‑in‑the‑Middle) HTTP 프록시로 동작합니다. 실제 자격 증명(예: Anthropic 또는 GitHub 키)을 금고에 저장하고, 에이전트는 HTTPS_PROXY를 사용해 모든 아웃바운드 트래픽을 Agent Vault 프록시를 통해 라우팅하도록 설정합니다. 에이전트가 더미 플레이스홀더(예: __anthropic_api_key__)를 사용해 요청을 보내면, Agent Vault가 요청을 가로채 더미 값을 실제 비밀로 교체한 뒤 대상 API로 전달합니다.
대상 사용자
원격 코딩 에이전트, 범용 에이전트, 혹은 일시적인 샌드박스에서 동작하는 커스텀 에이전트 등 AI 에이전트를 구축하거나 배포하는 개발자. 외부 서비스와 상호 작용할 때 에이전트가 원시 자격 증명에 접근하거나 유출하지 못하도록 보장하고자 하는 경우에 적합합니다.
주요 특징
- 자격 증명 중개: 헤더의 더미 값을 실제 자격 증명으로 교체하여 에이전트가 비밀을 전혀 보지 못하게 합니다.
- 투명한 통합: 프록시 설정만으로 기존 도구(MCP, CLI, SDK)와 바로 사용할 수 있습니다.
- 아웃바운드 필터링: 운영자가 어떤 에이전트가 특정 서비스 및 API 엔드포인트에 접근할 수 있는지 정확히 제어할 수 있습니다.
- 플러그인형 스토어: 로컬 암호화 저장소 또는 Infisical과 같은 외부 시크릿 매니저를 지원해 동적 시크릿을 활용합니다.
- 요청 로깅: 인증된 트래픽을 가시화하여 에이전트 동작을 모니터링하고 진단할 수 있습니다.