agent-vault: 一个防止 AI agent 通过提示词注入泄露密钥的凭据代理和 HTTP 代理

它解决了什么问题

Agent Vault 防止“凭据外泄”,即 AI agent 被提示词注入误导,从而泄露敏感的 API 密钥或密钥。Agent Vault 不直接向 agent 提供凭据访问权限,而是作为一个安全的代理人,管理密钥并在发出请求时动态地将其注入到传出请求中。

工作原理

它作为一个 MITM (Man-in-the-Middle) HTTP 代理运行。您将真实的 API 密钥(例如 Anthropic 或 GitHub 的密钥)存储在 vault 中,并配置 agent 的环境,通过 HTTPS_PROXY 将所有流量路由到代理。当 agent 向外部 API 发起请求时,Agent Vault 会拦截该请求,用占位符值或将身份验证请求头替换为实际凭据,然后将请求转发给目标服务。

适用人群

构建 AI agent 的开发者——包括远程编码 agent、通用 agent 以及自定义 agent 框架——他们需要确保 agent 无法访问或泄露用于调用外部服务的原始密钥。

亮点

  • 凭据代理: 在不让 agent 看到密钥的情况下,将请求头中的占位符值替换为真实凭据。
  • 透明集成: 通过 HTTPS_PROXY 引导 agent 的环境,从而与现有工具 (MCP, CLI, SDKs) 协同工作。
  • 出站过滤: 允许操作员控制哪些 agent 可以访问特定的服务和 API 端点。
  • 可插拔存储: 可以由本地加密存储或外部密钥管理器(如 Infisical)提供支持,以实现动态密钥管理。
  • 请求日志: 提供对身份验证流量的可视化,以便监控和诊断 agent 的行为。

Sources