telexed ~ c / 0620c60b-c5bradar:50 · idea_signalLIVE
← 피드로
NO.
#0620c60b
분야
아이디어 시그널
출처
Hacker News · MRR
게재
2026-04-22 16:25:28
중요도
★ 5/10 — radar 50
`Agent Vault`: 에이전트용 오픈소스 자격증명 프록시
FIG-0621:1

`Agent Vault`: 에이전트용 오픈소스 자격증명 프록시

`Agent Vault`: open-source credential proxy for agent egress

비밀값을 모델에 넘기지 말고 HTTPS_PROXY 뒤에서 붙이는 방식으로 정리했다. 외부 API를 붙인 에이전트를 운영 중이라면 바로 참고할 설계고, 장난감 수준 프로젝트엔 다소 무겁다.

[ 요점 ]
  1. 에이전트가 직접 시크릿을 읽지 않고, 로컬 MITM 스타일 프록시가 요청에 자격증명을 붙여 전달한다.
  2. 인터페이스를 거의 안 건드린다. API, CLI, SDK, MCP 호출 흐름을 유지한 채 HTTPS_PROXY만 끼우는 구조다.
  3. 보안 성립 조건은 명확하다. 모든 outbound를 프록시로 강제하지 못하면 우회 경로로 바로 무너진다.
  4. 짧은 만료 토큰이나 프롬프트 가드레일보다, 네트워크 계층에서 통제하는 쪽으로 설계 무게중심이 옮겨간다.
원문github.com/Infisical/agent-vault원문 보기 →

// related