Infisical 推出 Agent Vault:让 AI Agent 用 API 不碰真实凭证
ycombinator · x · 2026-10-09
Infisical 发布新产品 Agent Vault,解决「AI Agent 能读到的凭证就是能泄露的凭证」这一安全问题。
要点:
- 让 Claude Code、Codex 等编码 Agent 正常调用所需 API 与服务,但不持有真实凭证,无需改代码
- 即使 Agent 被 prompt injection 攻击,也只能访问预先批准的 HTTP 服务,可精确限定到具体的 method 和 path
- 会话按设定的周期过期,所有请求都有日志审计
这本质上是给 Agent 做凭证代理与权限收敛,是 Agent 安全工程里很实用的一环。
「编程与Agent」频道最新
- 给 Agent 加空间记忆后,Opus 5.5 探索进度暴涨 133% — ZhitingHu · 2026-10-09
- 用 Grok Voice 做语音入口控制多个编码 Agent,难点在任务交接 — DanWahlin · 2026-10-09
- 开发者自嘲:AI agent AutoMOGS 抢走了他的工作兼好友 — graceisford · 2026-10-09
- LlamaIndex:文档解析默认输出 Markdown,合并表头才用 HTML — llama_index · 2026-10-09
- 3 人团队用 1.5 万亿 token 重写 Office 套件,数月完成微软十年工程 — peterjliu · 2026-10-09
- 等 Claude 额度重置太无聊,开发者的新消遣是手写 Go — haydendevs · 2026-10-09