
Agent Vault Agent 管理实战Token轮换、权限角色与多租户隔离完全指南【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vaultAgent Vault 是一款面向 AI Agent 的开源 HTTP 凭证代理与保险库credential proxy vault支持 Claude Code、OpenClaw、Hermes 及自定义 Agent。它拦截 Agent 的出站请求并自动注入凭证让 Agent 全程零持有密钥。本文将从实战角度拆解三件最核心的 Agent 管理事务Agent Token 轮换、权限角色体系实例角色 库角色以及多租户隔离Vault 隔离 容器沙箱帮助你把 Agent 身份、最小权限与流量边界一次配置到位。一分钟理解为什么必须管理 Agent 身份传统密钥管理会把凭证直接发给应用但 AI Agent 可能被提示注入诱导泄露密钥。Agent Vault 的设计原则是凭证永远不出保险库——加密存储于服务端仅在代理转发请求时于内存中解密并注入到出站请求头Agent 拿到的只是一枚无权读取凭证的会话令牌详见 docs/learn/security.mdx。因此管理 Agent 就是管理三样东西管理对象解决的问题核心命令/机制Agent Token身份认证、泄露后的快速失效agent-vault agent rotate权限角色谁能创建库、谁能批准提案、谁能代理流量实例角色 库角色多租户隔离不同团队/项目的凭证互不可见Vault X-Vault 容器隔离创建 Agent两种接入方式一步到位Agent Vault 提供两条接入路径选择依据很简单本地开发用包装云端/常驻服务用命名 Agent。方式一vault run包装本地进程零 Token 维护agent-vault vault run -- claude命令会为子进程自动注入HTTPS_PROXY/HTTP_PROXY与 CA 信任链Agent 直接调用上游 URL 即可凭证在代理边界透明注入。适合 Claude Code、Cursor 等本地编码 Agent。方式二创建命名 Agent云端、CI、常驻助理agent-vault agent create my-agent --vault default:proxy服务端返回一枚长效 Agent Token前缀av_agt_将其通过环境变量AGENT_VAULT_TOKEN与AGENT_VAULT_ADDR提供给 Agent 运行时即可。--vault name:role可在创建时预授权库访问角色取值为proxy、member或admin。命名规则为 3-64 位小写字母、数字与连字符且全实例唯一。 完整命令集list/info/rename/set-role/delete见 docs/agents/overview.mdxCLI 实现参考 cmd/agent.go。Token 轮换实战一条命令让旧凭证立即失效Agent Token 无过期时间长效设计因此轮换是应对泄露的关键手段agent-vault agent rotate my-agent执行后旧 Token立即失效终端打印新 Token 并自动复制到剪贴板若用于脚本加--token-only只输出原始 Token 值。唯一动作是把新 Token 同步到 Agent 运行环境的AGENT_VAULT_TOKEN。三个安全细节值得了解只存哈希所有 Token 由 256 位随机数生成服务端仅保存 SHA-256 哈希原始 Token 只在创建/轮换时返回一次临时令牌更短命vault run签发的库作用域会话 Token前缀av_sess_TTL 可配 5 分钟至 7 天默认 24 小时也可用agent-vault vault token --ttl 900手动铸造一枚 15 分钟的临时令牌注入一次性沙箱见 cmd/token.go资源上限兜底每个 Agent 最多 10 个活跃会话防止令牌滥用导致的状态膨胀。权限角色速查双轴模型决定能做什么Agent Vault 的权限分两条完全独立的轴实例角色管服务器本身库角色管某个库内部。持有其一绝不暗示另一权限。实例角色用户与 Agent 都有no-accessmemberowner能力OwnerMemberNo Access管理用户、全局设置、重置实例✅❌❌创建/删除/轮换/改名 Agent✅✅❌创建新库✅✅❌列举/删除所有库、加入任意库为 admin✅❌❌库角色每个 Vault 内独立授予proxymemberadmin能力AdminMemberProxy代理流量、发现服务、提交提案✅✅✅直接增删凭证、批准/驳回提案✅✅❌管理库服务、添加任意角色 Agent✅部分❌邀请用户、移除成员、删库✅❌❌实践建议给只干活的 Agent 实例角色设为no-access默认值零实例权限库角色设为proxy——它只能代理流量和提交提案一切变更走人工审批需要管理凭证的运维 Agent 才升为member。# 修改实例角色仅 owner 可操作 agent-vault agent set-role my-agent --role owner # 修改某库内的角色 agent-vault vault agent set-role my-agent --role member --vault payments注意系统禁止将最后一个实例 Owner 降级避免实例失管。完整对照表见 docs/learn/permissions.mdx。多租户隔离Vault 划分 X-Vault 路由 容器沙箱第一层Vault 逻辑隔离。每个 Vault 是独立的凭证容器含自己的凭证、服务、成员与提案。一个 Agent 可被授权多个 Vault且各库角色独立——例如对payments是proxy、对dev-tools是member。实例级 Token 通过X-Vault请求头逐请求选择目标库GET /discover Authorization: Bearer {AGENT_VAULT_TOKEN} X-Vault: my-vault库之间凭证完全隔离vault init还可在项目目录生成agent-vault.json绑定项目到指定 Vault团队免参数协作见 docs/learn/vaults.mdx。第二层网络出口过滤。每个出站代理连接在 IP 层校验默认阻断所有 RFC-1918 私网、回环、云元数据端点防 SSRF 窃取云凭证并内置 DNS 重绑定防护同时按(actor, vault)维度独立限流一个租户的刷屏不会拖垮其他租户。第三层容器级隔离最强沙箱。对不信任的本地 Agent可启用内核级出口锁定agent-vault vault run --isolationcontainer -- claudeAgent 被放入 Docker 容器iptables 默认OUTPUT DROP唯一可达目标就是 Agent Vault 代理端口——子进程无法绕过代理、无法 DNS 外泄、无法改动防火墙规则详见 docs/guides/container-isolation.mdx。管理操作速查表场景命令查看全部 Agent 及库授权agent-vault agent list查详情会话数、令牌数、库角色agent-vault agent info my-agentToken 泄露应急处置agent-vault agent rotate my-agent彻底撤销保留记录/ 永久删除agent-vault agent revoke/delete给 Vault 增删 Agentagent-vault vault agent add/remove库内成员盘点agent-vault vault user list --vault my-vault️ 最后一条铁律任何 Agent 都只能按名称引用凭证绝不能提取、打印或记录凭证值——这是 Agent Vault 协议层面的硬约束见 docs/agents/protocol.mdx。掌握 Token 轮换、双轴角色与三层隔离后你就能为每个团队、每个项目划出清晰的凭证边界Agent 只做该做的事凭证只到该去的地方。【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vault创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考