
Agent Vault快速上手教程5分钟搭建你的第一个AI Agent凭据代理服务器【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vaultAgent Vault 是一款开源的AI Agent 凭据代理服务器HTTP credential proxy and vault专为 Claude Code、OpenClaw、Hermes 等 AI Agent 设计。它把真实 API 密钥保存在保险库中通过 MITM 代理在请求出站时自动注入凭据——Agent 全程只能看到占位符从根本上杜绝了提示注入导致的凭据泄露。本教程将带你 5 分钟完成搭建安装 Agent Vault 服务器、注册 Owner 账号、创建 vault 并添加凭据、配置服务规则、创建 Agent 并用 CLI 跑通第一次代理调用。一、5分钟安装 Agent Vault 服务器 Agent Vault 以单个二进制文件的形式分发同时充当服务器和 CLI 客户端支持 macOSIntel Apple Silicon和 Linuxx86_64 ARM64。方式一一键脚本安装推荐curl --proto https --proto-redir https --tlsv1.2 -fsSL https://get.agent-vault.dev | sh启动服务器并设置主密码用于数据加密请妥善保管export AGENT_VAULT_MASTER_PASSWORDyour-password agent-vault server -d方式二Docker 部署docker run -it -p 14321:14321 -p 14322:14322 \ -e AGENT_VAULT_MASTER_PASSWORDyour-password \ -v agent-vault-data:/data infisical/agent-vault⚠️最佳实践出于安全考虑建议将 Agent Vault 部署在与 AI Agent不同的主机上防止 Agent 利用共享主机直接读取密钥。启动后服务会打开两个端口端口用途14321HTTP API 与管理 Web UI14322MITM 透明代理Agent 流量入口更多部署细节可参考 docs/installation.mdx生产环境切换 PostgreSQL 参见 docs/self-hosting/postgres.mdx。二、注册第一个 Owner 账号 浏览器打开http://你的主机地址:14321/register填写邮箱和密码。第一个注册的用户自动成为实例 Owner并自动获得defaultvault 的管理权限。三、创建 Vault 并添加凭据 ️Vault保险库是凭据、服务和 Agent 的逻辑容器。测试可以直接用defaultvault这里我们创建一个专属的在侧边栏打开Vaults→New vault命名为claude-code进入该 vault 的Credentials标签页点击Add credential。以 GitHub PAT 为例KeyGITHUB_TOKENValue你的 GitHub PATghp_...凭据值使用 AES-256-GCM 加密落盘仅在代理时于内存中解密详见 docs/learn/credentials.mdx。四、定义服务规则Service️Service告诉 Agent VaultAgent 可以访问哪些上游域名、以及如何注入凭据。本教程使用passthrough substitution透传替换模式——Agent 发送占位符Agent Vault 在转发前替换为真实凭据。在 vault 的Services标签页点击Add serviceNamegithubHostapi.github.comAuth typepassthroughSubstitutionKeyGITHUB_TOKENPlaceholder__github_token__Inheader 除了passthrough还支持bearer、basic、api-key、custom四种认证类型覆盖 Stripe、Anthropic、Jira 等绝大多数 API。完整规则见 docs/learn/services.mdx。保存后任何携带__github_token__占位符发往api.github.com的请求都会在出站时被替换为真实的 PAT。五、创建 Agent 并获取 Token 打开侧边栏Agents→Add agent命名claude-1授予它claude-codevault 的proxy角色。创建完成后会弹出Connect Your Agent窗口展示三个环境变量Token 只显示这一次请立即复制保存Agent 相关的概念命名 Agent、vault run包装本地进程等详见 docs/agents/overview.mdx。六、在 Agent 主机上跑通第一次代理调用 ✅以下步骤全部在Agent 所在的主机与 Agent Vault 分离执行1. 安装 Agent Vault CLIcurl --proto https --proto-redir https --tlsv1.2 -fsSL https://get.agent-vault.dev | sh2. 设置环境变量粘贴第五步复制的块并添加占位符密钥export AGENT_VAULT_ADDRhttp://你的主机地址:14321 export AGENT_VAULT_TOKENav_agt_... export AGENT_VAULT_VAULTclaude-code export GH_TOKEN__github_token__ # 占位符将由 Agent Vault 替换为真实凭据3. 通过 agent-vault 启动 Claude Codeagent-vault run -- claudeagent-vault run会自动配置HTTPS_PROXY/HTTP_PROXY并安装 CA 信任链让 Agent 的所有出站 API 调用包括 CLI、SDK、MCP 发起的都经过 Agent Vault 注入凭据。进入会话后试着问用 GitHub CLIgh列出我最近更新的 3 个仓库。Claude Code 会成功返回仓库列表——整个过程它和gh只见过占位符真实 PAT 始终锁在 Agent Vault 里。七、查看请求日志验证代理生效 回到 Web UI打开claude-codevault 的Logs标签页可以看到 Agent 刚刚发往api.github.com的请求方法、路径、响应状态码、命中的服务规则一目了然。这套日志正是 Agent Vault「请求审计」能力的体现——你可以随时监控和诊断 Agent 的网络行为。常见问题快速排查 现象排查方向Agent 请求返回 403该主机不在任何 Service 规则内先添加服务规则请求返回 502Service 引用的凭据 Key 不存在检查 Credentials 是否配置完整占位符未被替换确认占位符拼写与in作用域header/path/query一致代理不通检查AGENT_VAULT_ADDR可达性以及 14322 代理端口是否放行接下来可以探索 快速接入指南docs/quickstart/claude-code.mdx、docs/quickstart/openclaw.mdx、docs/quickstart/custom-agent.mdx完整教程docs/tutorial.mdx核心代理实现internal/mitm/proxy.go、internal/brokercore/proxyauth.go安全机制说明docs/learn/security.mdx容器隔离部署docs/guides/container-isolation.mdx恭喜你 已经成功搭建了一个属于自己的 AI Agent 凭据代理服务器。从此 Agent 可以直接调用真实 API却再也看不到任何密钥——这正是 Agent Vault 的核心价值让 Agent 不再持有凭据。【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vault创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考