Infisical/agent-vault
A HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents + harnesses, and more.
它解決了什麼問題
Agent Vault 防止「憑證外洩」——AI 代理因提示注入而被騙洩漏敏感的 API 金鑰或機密。它不直接給予代理憑證,而是作為安全的仲介,管理機密並即時注入請求中。
它如何運作
它以 MITM(中間人)HTTP 代理的方式運作。你將真實憑證(例如 Anthropic 或 GitHub 金鑰)儲存在保險庫,並使用 HTTPS_PROXY 設定讓代理將所有外發流量導向 Agent Vault。當代理使用虛擬佔位符(如 __anthropic_api_key__)發出請求時,Agent Vault 會攔截請求、將佔位符替換為實際機密,然後轉發至目標 API。
目標使用者
開發或部署 AI 代理的開發者——例如遠端程式編寫代理、全能代理或在臨時沙盒中的自訂代理——需要確保代理無法存取或洩漏用於與外部服務互動的原始憑證。
重點特色
- 憑證仲介:在標頭中將虛擬值替換為真實憑證,代理永遠不會看到機密。
- 透明整合:透過代理設定即可與現有工具(MCP、CLI、SDK)配合使用。
- 外發過濾:允許操作員精確控制哪些代理能存取特定服務與 API 端點。
- 可插拔儲存:支援本地加密儲存或外部祕密管理服務(如 Infisical)以取得動態祕密。
- 請求日誌:提供已驗證流量的可見性,便於監控與診斷代理行為。