Bitwarden Agent Access SDK integriert sich mit OneCLI für die sichere Einspritzung von Anmeldeinformationen

✍️ OpenClawRadar📅 Veröffentlicht: 31. März 2026🔗 Source
Bitwarden Agent Access SDK integriert sich mit OneCLI für die sichere Einspritzung von Anmeldeinformationen
Ad

Was das ist

Bitwarden hat ein Agent Access SDK veröffentlicht, das KI-Agenten ermöglicht, über einen menschlichen Genehmigungsworkflow Anmeldedaten aus Bitwardens Tresor anzufordern. OneCLI ist ein Open-Source-Gateway, das dieses SDK implementiert, indem es zwischen Agenten und externen APIs sitzt und Anmeldedaten auf der Netzwerkebene in Anfragen injiziert.

Wie es funktioniert

Anstatt dass Agenten API-Schlüssel im Speicher abrufen und speichern (wo sie extrahierbar, protokollierbar und anfällig für Prompt-Injection sind), bleiben Anmeldedaten bei diesem Ansatz in Bitwardens Tresor verschlüsselt, bis sie explizit genehmigt werden. Wenn ein Agent eine Anmeldeinformation benötigt, fordert er über Bitwardens SDK Zugriff an, der Benutzer genehmigt über die Bitwarden CLI, und OneCLI injiziert die Anmeldeinformation in ausgehende API-Anfragen, ohne dass der Agent jemals den Rohwert sieht.

Wichtige Funktionen und Konfiguration

OneCLI leitet jeden API-Aufruf des Agenten weiter und übernimmt die Richtlinienumsetzung. Die Quelle bietet diese Konfigurationsbeispiele:

# Configure Bitwarden as credential source
onecli provider add bitwarden \
  --vault-url "https://vault.bitwarden.com"

Rate-limit API calls per service

onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h

Bitwarden fügt einen ausgereiften Genehmigungsworkflow hinzu, der durch Enterprise-Schlüsselverwaltung unterstützt wird. Wenn ein Benutzer eine Anmeldeinformationsanfrage genehmigt, übernimmt OneCLI die Injektion und Richtlinienumsetzung bei jedem nachfolgenden API-Aufruf.

Ad

Was Benutzer erhalten

  • Anmeldedaten bleiben in Bitwardens verschlüsseltem Tresor, bis sie explizit von einem Menschen genehmigt werden
  • OneCLI leitet jeden API-Aufruf des Agenten weiter und injiziert Anmeldedaten auf der Netzwerkebene
  • Ratenbegrenzung und Richtlinienumsetzung gelten für jede weitergeleitete Anfrage
  • Prüfpfad deckt sowohl Genehmigung (Bitwarden-Seite) als auch Nutzung (OneCLI-Seite) ab
  • Funktioniert mit jedem Agenten-Framework, das HTTP-Aufrufe an externe Dienste durchführt

Verfügbarkeit

Beide Projekte sind Open Source. Bitwardens Agent Access SDK befindet sich unter github.com/bitwarden/agent-access und OneCLI unter github.com/onecli/onecli. Die Integration befindet sich derzeit in der Alpha-Phase.

📖 Read the full source: HN AI Agents

Ad

👀 Siehe auch

CodeWall KI-Agent entdeckt kritische Schwachstellen in McKinseys Lilli-Plattform
Sicherheit

CodeWall KI-Agent entdeckt kritische Schwachstellen in McKinseys Lilli-Plattform

CodeWalls autonomer offensiver KI-Agent erhielt innerhalb von 2 Stunden vollständigen Lese-/Schreibzugriff auf McKinseys interne Lilli-KI-Plattform-Datenbank und legte 46,5 Millionen Chat-Nachrichten, 728.000 Dateien und sensible Systemkonfigurationen durch SQL-Injection- und IDOR-Schwachstellen offen.

OpenClawRadar
Testen von unzensierten Qwen 3.5 35B-Modellen für Cybersicherheitsfragen
Sicherheit

Testen von unzensierten Qwen 3.5 35B-Modellen für Cybersicherheitsfragen

Ein Cybersicherheitsexperte testete drei unzensierte Qwen 3.5 35B-Modelle mit Fragen zu Hacking und Sicherheitsumgehungen und stellte erhebliche Unterschiede in der Antwortqualität im Vergleich zum ursprünglichen zensierten Modell fest. Die unzensierten Modelle lieferten konsequent Antworten, bei denen das Originalmodell entweder ablehnte oder unvollständige Antworten gab.

OpenClawRadar
Linux-Kernel schlägt dezentrales Identitätssystem als Ersatz für PGP Web of Trust vor
Sicherheit

Linux-Kernel schlägt dezentrales Identitätssystem als Ersatz für PGP Web of Trust vor

Linux-Kernel-Maintainer arbeiten an einer dezentralen Identitätsschicht namens Linux ID, um das derzeitige PGP-Web-of-Trust zu ersetzen. Das System nutzt W3C-artige dezentrale Identifikatoren (DIDs) und verifizierbare Anmeldeinformationen, um Entwickler zu authentifizieren, ohne dass persönliche Schlüssel-Signierungssitzungen erforderlich sind.

OpenClawRadar
🦀
Sicherheit

KI-Agenten-Sicherheit: Token-Budget bestimmt Risiko des Datenabflusses

Ein Entwickler testete KI-Agenten, die mit Gmail verbunden waren: Grenzmodelle erkannten Phishing, die mittlere Stufe war instabil, günstige Modelle leiteten bösartige E-Mails stillschweigend weiter. Architekturelle Schutzmaßnahmen (Sandboxing, Berechtigungen) stoppten null Versuche.

OpenClawRadar