Infisical/agent-vault

A HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents + harnesses, and more.

해결하는 문제

Agent Vault는 "자격 증명 유출"을 방지합니다. 프롬프트 인젝션을 통해 AI 에이전트가 민감한 API 키나 비밀을 누출하도록 속이는 경우가 있습니다. 에이전트에 직접 자격 증명을 제공하는 대신, Agent Vault는 안전한 브로커 역할을 하여 비밀을 관리하고 외부 요청에 실시간으로 삽입합니다.

작동 원리

MITM(Man‑in‑the‑Middle) HTTP 프록시로 동작합니다. 실제 API 키(예: Anthropic 또는 GitHub)를 금고에 저장하고, 에이전트 환경 변수 HTTPS_PROXY를 설정해 모든 트래픽을 프록시를 통해 라우팅합니다. 에이전트가 외부 API에 요청을 보내면, Agent Vault가 해당 요청을 가로채어 더미 값이나 인증 헤더를 실제 자격 증명으로 교체한 뒤 대상 서비스로 전달합니다.

대상

원격 코딩 에이전트, 범용 에이전트, 맞춤형 에이전트 하니스 등 AI 에이전트를 구축하는 개발자로, 에이전트가 외부 서비스 호출에 사용되는 원시 비밀에 접근하거나 유출하지 못하도록 보장해야 하는 경우.

주요 특징

  • 자격 증명 브로커링: 헤더의 더미 값을 실제 자격 증명으로 교체하여 에이전트가 비밀을 볼 수 없게 합니다.
  • 투명한 통합: HTTPS_PROXY를 통해 에이전트 환경을 부트스트랩하여 기존 도구(MCP, CLI, SDK)와 바로 연동됩니다.
  • 아웃바운드 필터링: 운영자가 어떤 에이전트가 특정 서비스 및 API 엔드포인트에 접근할 수 있는지 제어합니다.
  • 플러그인 가능한 스토어: 로컬 암호화 스토어 또는 Infisical과 같은 외부 비밀 관리자를 백엔드로 사용해 동적 비밀을 제공합니다.
  • 요청 로깅: 인증된 트래픽을 가시화하여 에이전트 동작을 모니터링하고 진단할 수 있습니다.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • Dispatch