Bitwarden Agent Access SDK integriert sich mit OneCLI für die sichere Einspritzung von Anmeldeinformationen

Was das ist
Bitwarden hat ein Agent Access SDK veröffentlicht, das KI-Agenten ermöglicht, über einen menschlichen Genehmigungsworkflow Anmeldedaten aus Bitwardens Tresor anzufordern. OneCLI ist ein Open-Source-Gateway, das dieses SDK implementiert, indem es zwischen Agenten und externen APIs sitzt und Anmeldedaten auf der Netzwerkebene in Anfragen injiziert.
Wie es funktioniert
Anstatt dass Agenten API-Schlüssel im Speicher abrufen und speichern (wo sie extrahierbar, protokollierbar und anfällig für Prompt-Injection sind), bleiben Anmeldedaten bei diesem Ansatz in Bitwardens Tresor verschlüsselt, bis sie explizit genehmigt werden. Wenn ein Agent eine Anmeldeinformation benötigt, fordert er über Bitwardens SDK Zugriff an, der Benutzer genehmigt über die Bitwarden CLI, und OneCLI injiziert die Anmeldeinformation in ausgehende API-Anfragen, ohne dass der Agent jemals den Rohwert sieht.
Wichtige Funktionen und Konfiguration
OneCLI leitet jeden API-Aufruf des Agenten weiter und übernimmt die Richtlinienumsetzung. Die Quelle bietet diese Konfigurationsbeispiele:
# Configure Bitwarden as credential source
onecli provider add bitwarden \
--vault-url "https://vault.bitwarden.com"
Rate-limit API calls per service
onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h
Bitwarden fügt einen ausgereiften Genehmigungsworkflow hinzu, der durch Enterprise-Schlüsselverwaltung unterstützt wird. Wenn ein Benutzer eine Anmeldeinformationsanfrage genehmigt, übernimmt OneCLI die Injektion und Richtlinienumsetzung bei jedem nachfolgenden API-Aufruf.
Was Benutzer erhalten
- Anmeldedaten bleiben in Bitwardens verschlüsseltem Tresor, bis sie explizit von einem Menschen genehmigt werden
- OneCLI leitet jeden API-Aufruf des Agenten weiter und injiziert Anmeldedaten auf der Netzwerkebene
- Ratenbegrenzung und Richtlinienumsetzung gelten für jede weitergeleitete Anfrage
- Prüfpfad deckt sowohl Genehmigung (Bitwarden-Seite) als auch Nutzung (OneCLI-Seite) ab
- Funktioniert mit jedem Agenten-Framework, das HTTP-Aufrufe an externe Dienste durchführt
Verfügbarkeit
Beide Projekte sind Open Source. Bitwardens Agent Access SDK befindet sich unter github.com/bitwarden/agent-access und OneCLI unter github.com/onecli/onecli. Die Integration befindet sich derzeit in der Alpha-Phase.
📖 Read the full source: HN AI Agents
👀 Siehe auch

Claude Code-Wurm 'Hades' stiehlt Anmeldedaten via KI-Konfigurationen & Python-Startup-Hooks
Der aktive Claude-Code-Angriff (UNC6780) hat sich zu 'Hades' entwickelt – einem Wurm, der sich über Python verbreitet, KI-Scanner umgeht und Konfigurations-Hooks in Claude, Cursor, Copilot und Gemini platziert, um Geheimnisse zu stehlen.

Malware in OpenClaw Community Skills Gefunden — Krypto-Diebstahl-Warnung

Vitalik Buterins Ansatz für eine sichere lokale LLM-Einrichtung
Vitalik Buterin skizziert seinen selbstbestimmten LLM-Aufbau, der sich auf lokale Inferenz, Sandboxing und die Minderung von Datenschutzrisiken wie Datenlecks und Jailbreaks konzentriert.

Windows-Notizblock-App Remote Code Execution-Sicherheitsanfälligkeit CVE-2026-20841
CVE-2026-20841 ist eine Remote-Code-Ausführungsanfälligkeit in der Windows-Notepad-App. Details und Schritte zur Minderung sind im Update-Leitfaden des Microsoft Security Response Center verfügbar.