Infisical/agent-vault

A HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents + harnesses, and more.

它解决了什么问题

Agent Vault 防止“凭证外泄”——AI 代理因提示注入而被骗泄漏敏感的 API 密钥或机密。它不直接给代理凭证,而是作为安全的仲介,管理机密并即时注入请求中。

它如何运作

它以 MITM(中间人)HTTP 代理的方式运行。你将真实凭证(例如 Anthropic 或 GitHub 密钥)存放在保险库,并使用 HTTPS_PROXY 设置让所有外发流量通过 Agent Vault 代理。当代理使用虚拟占位符(如 __anthropic_api_key__)发出请求时,Agent Vault 会拦截请求、将占位符替换为实际机密,然后转发至目标 API。

目标用户

开发或部署 AI 代理的开发者——例如远程编码代理、全能代理或在临时沙盒中的自定义代理——需要确保代理无法访问或泄漏用于与外部服务交互的原始凭证。

亮点

  • 凭证仲介:在请求头中将虚拟值替换为真实凭证,代理永远看不到机密。
  • 透明集成:通过代理设置即可与现有工具(MCP、CLI、SDK)配合使用。
  • 出站过滤:允许运营者精确控制哪些代理可以访问特定服务和 API 端点。
  • 可插拔存储:支持本地加密存储或外部密钥管理服务(如 Infisical)以获取动态密钥。
  • 请求日志:提供已认证流量的可视化,便于监控和诊断代理行为。