ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

如何用Agent Vault保护Claude Code:3步让AI编程助手再也看不到你的API Key

如何用Agent Vault保护Claude Code:3步让AI编程助手再也看不到你的API Key 如何用Agent Vault保护Claude Code3步让AI编程助手再也看不到你的API Key【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vaultAgent Vault是一款开源的 HTTP 凭证代理与安全保险库专为 Claude Code 等 AI 编程助手设计。它把 API Key 集中加密保管让 Claude Code 只看到占位符、却能正常调用 Anthropic 等 API——从根源上杜绝提示注入导致的密钥泄露风险。本文带你用 3 步完成配置快速上手、简单易懂。为什么 Claude Code 需要 API Key 保护平时你把ANTHROPIC_API_KEY直接写进环境变量Claude Code 就能正常工作。但 AI 代理有一个致命弱点提示注入网页、代码注释里的恶意文本可以诱导代理泄露环境中的密钥命令回显一句打印你的环境变量就可能把真实密钥输出到对话或日志上下文污染密钥一旦进入会话上下文就可能被写入文件、提交到仓库。传统把密钥发给应用的密钥管理方式在 AI 代理面前彻底失效。Agent Vault 的思路是反过来的代理永远不该持有凭证。真实密钥只存放在代理之外的保险库里请求经过 Agent Vault 时才在出口处被注入Claude Code 从头到尾只见过占位符__anthropic_api_key__。第一步一键安装并启动 Agent Vault 服务Agent Vault 是单二进制文件同时包含服务端和 CLI 客户端安装脚本自动识别你的系统macOS Intel / Apple Silicon、Linux x86_64 / ARM64curl --proto https --proto-redir https --tlsv1.2 -fsSL https://get.agent-vault.dev | sh启动服务前设置一个主密码用于加密库内数据请妥善保存export AGENT_VAULT_MASTER_PASSWORDyour-password agent-vault server -d服务启动后会开放两个端口端口用途14321管理 API 与 Web UIhttp://host:1432114322MITM 代理端口凭证在这里被注入出站请求 安全建议Agent Vault 服务最好部署在与 Claude Code不同的机器上这样代理即使被攻破也无法直接接触密钥存储。也可以用 Docker 部署。打开http://host:14321/register创建第一个用户实例 Owner即可进入管理界面。完整安装说明见 installation.mdx。第二步把 API Key 存入保险库并配置服务规则进入 Web UI按顺序完成三件事建保险库 → 存凭据 → 配服务。1. 创建保险库在侧边栏 Vaults 中新建一个名为claude-code的保险库作为凭证和服务规则的逻辑容器。2. 添加凭据在 Credentials 标签页点击Add credential存入KeyANTHROPIC_API_KEYValue你的真实 Anthropic 密钥所有凭据使用AES-256-GCM加密存储只在代理请求时于内存中解密任何 API 响应和日志里都不会出现密钥明文。3. 定义服务规则在 Services 标签页点击Add service为 Claude Code 配置两条出站规则Hostapi.anthropic.comAuth 类型选api-key引用凭据ANTHROPIC_API_KEYHostapi.github.com如需要提交 PR使用替换模式把占位符__github_token__换成真实的GITHUB_TOKEN。服务规则的本质是一张出站白名单只有匹配的请求才会被注入凭证并放行不匹配的流量默认按普通代理转发——你还可以把保险库切到严格拒绝模式unmatched_host_policydeny让未授权的请求直接收到 403。更多认证类型见 services.mdx。4. 创建 Agent在 Agents 页面点击Add agent为 Claude Code 创建一个代理并授予proxy角色。注意proxy 角色无权读取凭据值只能在请求经过时被注入——创建成功后复制界面给出的三个环境变量AGENT_VAULT_ADDR/AGENT_VAULT_TOKEN/AGENT_VAULT_VAULTtoken 只显示这一次。第三步让 Claude Code 的流量全部走代理在运行 Claude Code 的机器上安装 Agent Vault CLI设置三个环境变量然后用agent-vault run启动export AGENT_VAULT_ADDRhttp://your-host:14321 export AGENT_VAULT_TOKENav_agt_... export AGENT_VAULT_VAULTclaude-code export ANTHROPIC_API_KEY__anthropic_api_key__ # 占位符出口处自动替换 agent-vault run -- claudeagent-vault run会自动设置HTTPS_PROXY/HTTP_PROXY并配置 CA 信任链Claude Code 及其调用的 CLI、SDK、MCP 工具的所有出站请求都会透明地经过 Agent Vault——代理侧零改动、无感接入。在 Claude Code 里正常让它干活写代码、调用 API密钥由保险库在出口注入。回到 Web UI 的Logs标签页还能看到每一条被认证请求的方法、路径、状态码和命中的服务方便审计与排查。容器化部署更简单在 Dockerfile 中把二进制拷入镜像并设置入口即可token 通过运行时环境变量注入避免写死在镜像里。详细步骤见 claude-code.mdx 和端到端官方教程。它凭什么安全3 层防护机制Agent Vault 的安全设计围绕一条核心原则库内凭据永不向代理暴露详见 security.mdx静态加密凭据以 AES-256-GCM 加密落盘KEK/DEK 双层密钥包装 Argon2id 派生主密码本身从不写盘令牌只哈希存储Agent tokenav_agt_前缀256 位随机熵只存 SHA-256 哈希token 通过 hop-by-hop 的Proxy-Authorization头传输绝不会到达目标 API网络守卫 netguard每个出站连接在 IP 层面校验默认封锁内网地址段和云元数据端点169.254.169.254并防 DNS 重绑定攻击防止代理被利用成 SSRF 跳板。配合日志审计与出站白名单即使 Claude Code 被提示注入攻击者拿到的也只是一个无用的占位符。常见问题问本地开发不想另起一台机器怎么办可以直接用agent-vault vault run -- claude一条命令包装启动自动注入全部环境变量和代理配置无需手动管理 token。不过它只是便捷封装而非沙箱强隔离场景仍建议 Agent Vault 与代理分离部署。问除了 Claude Code 还能保护谁同一套流程适用于 Cursor、Codex、OpenClaw、Hermes 等所有编程/通用代理甚至传统确定性工作流。各代理的快速上手指南在 docs/quickstart/ 目录下。问密钥过期或想轮换凭据随时可在保险库中更新服务规则无需改动。Agent Vault 还支持 OAuth 凭据自动续期token 临近过期时由代理透明刷新。总结保护 Claude Code 的 API Key 只需要 3 步✅部署服务一条脚本安装启动独立保险库✅入库凭证API Key 加密存入保险库配好服务白名单✅代理接入agent-vault run -- claude流量自动走代理、密钥出口注入。从此 AI 编程助手既保留完整的工具能力又彻底告别看得见密钥的风险。核心实现可以参考 brokercore 模块凭证替换与 mitm 模块MITM 代理整体架构图见 docs/images/architecture.png。【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vault创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表