telexed ~ c / 2e82c1c0-0fdradar:50 · agent_toolLIVE
← 피드로
NO.
#2e82c1c0
분야
에이전트·도구
출처
Hacker News · Show HN AI
게재
2026-04-22 16:25:28
중요도
★ 5/10 — radar 50
`Agent Vault`: 에이전트용 오픈소스 자격증명 프록시·볼트
FIG-0281:1

`Agent Vault`: 에이전트용 오픈소스 자격증명 프록시·볼트

`Agent Vault`: Open-source credential proxy and vault for agents

에이전트에 비밀키를 직접 주지 않고도 외부 서비스 호출을 붙이는 구조를 오픈소스로 꺼냈다. HTTPS_PROXY 기반이라 기존 워크플로 적응이 쉽고, 네트워크만 강제하면 지금 실험해볼 만함.

[ 요점 ]
  1. 막으려는 대상은 데이터 유출이 아니라 자격증명 탈취다. 프롬프트 인젝션에 흔들리는 에이전트 특성에 바로 맞춘 설계.
  2. 접점은 로컬 포워드 프록시다. HTTPS_PROXY로 트래픽을 우회시켜 API, CLI, SDK, MCP 흐름을 크게 안 깨고 끼워 넣는다.
  3. 안전성은 네트워크 통제 전제가 붙는다. 모든 아웃바운드 트래픽을 프록시로 강제하지 않으면 우회 경로가 생긴다.
  4. 짧은 토큰 발급보다 한 단계 나아간 credential brokering 패턴을 제품화했다. 매번 자체 구현하던 보안 레이어를 바로 대체할 수 있다.
원문github.com/Infisical/agent-vault원문 보기 →

// related