agent-vault: 一個防止 AI agent 透過 prompt injection 洩漏秘密的憑證代理與 HTTP proxy
它解決了什麼問題
Agent Vault 可防止「憑證外洩」,即 AI agent 被 prompt injection 誤導而洩露敏感的 API keys 或秘密。Agent Vault 並非直接將憑證提供給 agent,而是作為一個安全的代理人,管理秘密並在發送出站請求時即時注入它們。
運作方式
它以 MITM (Man-in-the-Middle) HTTP proxy 的方式運作。您將真實的 API keys (例如 Anthropic 或 GitHub 的) 儲存在 vault 中,並透過 HTTPS_PROXY 配置 agent 的環境,將所有流量路由至該 proxy。當 agent 向外部 API 發出請求時,Agent Vault 會攔截該請求,將虛擬值替換或將驗證標頭 (authentication headers) 替換為實際的憑證,然後將請求轉發至目標服務。
對象是誰
正在開發 AI agent 的開發者——包括遠端編碼 agent、通用型 agent 以及自定義 agent harness——他們需要確保 agent 無法存取或洩露用於呼叫外部服務的原始秘密。
重點功能
- Credential Brokering: 在 agent 完全看不到秘密的情況下,將標頭中的虛擬值替換為真實憑證。
- Transparent Integration: 透過
HTTPS_PROXY引導 agent 的環境,使其能與現有工具 (MCP, CLI, SDKs) 協作。 - Egress Filtering: 允許營運者控制哪些 agent 可以存取特定的服務與 API endpoints。
- Pluggable Stores: 可由本地加密儲存空間或如 Infisical 等外部 secrets managers 提供動態秘密支援。
- Request Logging: 提供對已驗證流量的可視性,以監控並診察 agent 的行為。