Infisical Agente Vault de código aberto: o agente nunca manipula chaves, interceptando e injetando de forma unificada na camada HTTPS

robot
Geração do resumo em andamento

Notícias do CoinWorld, o cofundador da Infisical, Tony Dang, anunciou o código aberto do Agent Vault, que é um proxy HTTP direto e um cofre de chaves projetado especificamente para agentes de IA, atualmente na versão de pré-visualização de pesquisa.
A ideia central do sistema é que o agente não deve possuir as chaves diretamente, mas sim injetá-las na solicitação ao sair por meio de uma camada de proxy.
A gestão tradicional de chaves distribui as chaves diretamente para as cargas de trabalho, mas os agentes são não determinísticos, podendo ser induzidos por prompts a vazar as chaves.
Os atacantes podem usar documentos envenenados ou páginas maliciosas para fazer o agente enviar as chaves para um endpoint controlado.
O Agent Vault insere um proxy direto entre o agente e o serviço externo, o agente só precisa configurar a variável de ambiente https_proxy e confiar no certificado CA do Agent Vault, fazendo com que todas as solicitações de saída passem automaticamente pelo proxy.
O Agent Vault termina o TLS, intercepta as solicitações e extrai as chaves do armazenamento criptografado para injetar nos cabeçalhos das solicitações, estabelecendo uma nova conexão TLS com o verdadeiro upstream.
Ideias semelhantes já surgiram em várias empresas, e o Agent Vault é a primeira implementação de código aberto e independente de plataforma.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar