El SDK de Acceso del Agente de Bitwarden se integra con OneCLI para la inyección segura de credenciales.

Qué es esto
Bitwarden ha lanzado un SDK de Acceso de Agentes que permite a los agentes de IA solicitar credenciales desde la bóveda de Bitwarden a través de un flujo de trabajo de aprobación humana. OneCLI es una puerta de enlace de código abierto que implementa este SDK al situarse entre los agentes y las API externas, inyectando credenciales en las solicitudes en la capa de red.
Cómo funciona
En lugar de que los agentes obtengan y almacenen claves de API en memoria (donde son extraíbles, registrables y vulnerables a inyección de prompts), este enfoque mantiene las credenciales cifradas en la bóveda de Bitwarden hasta que sean aprobadas explícitamente. Cuando un agente necesita una credencial, solicita acceso a través del SDK de Bitwarden, el usuario aprueba mediante la CLI de Bitwarden, y OneCLI inyecta la credencial en las solicitudes de API salientes sin que el agente vea nunca el valor original.
Características clave y configuración
OneCLI actúa como proxy para cada llamada API que realiza el agente y maneja la aplicación de políticas. La fuente proporciona estos ejemplos de configuración:
# Configurar Bitwarden como fuente de credenciales
onecli provider add bitwarden \
--vault-url "https://vault.bitwarden.com"
Limitar la tasa de llamadas API por servicio
onecli rules create
--name "Límite de tasa de Stripe"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h
Bitwarden añade un flujo de trabajo de aprobación maduro respaldado por gestión de claves empresarial. Cuando un usuario aprueba una solicitud de credencial, OneCLI maneja la inyección y la aplicación de políticas en cada llamada API posterior.
Qué obtienen los usuarios
- Las credenciales permanecen en la bóveda cifrada de Bitwarden hasta que sean aprobadas explícitamente por un humano
- OneCLI actúa como proxy para cada llamada API que realiza el agente, inyectando credenciales en la capa de red
- La limitación de tasa y la aplicación de políticas se aplican a cada solicitud con proxy
- El rastro de auditoría cubre tanto la aprobación (lado de Bitwarden) como el uso (lado de OneCLI)
- Funciona con cualquier framework de agentes que realice llamadas HTTP a servicios externos
Disponibilidad
Ambos proyectos son de código abierto. El SDK de Acceso de Agentes de Bitwarden está en github.com/bitwarden/agent-access y OneCLI está en github.com/onecli/onecli. La integración está actualmente en fase alfa.
📖 Read the full source: HN AI Agents
👀 Ver también

Google dice que hackers criminales usaron IA para encontrar vulnerabilidad de día cero
Google reveló que atacantes utilizaron un agente de IA para descubrir y explotar una vulnerabilidad de software previamente desconocida, marcando el primer caso confirmado de descubrimiento de día cero impulsado por IA en el entorno real.

jqwik v1.10.0 introduce inyección de aviso que elimina código cuando es usado por agentes de IA
Johannes Link añadió una instrucción oculta a jqwik v1.10.0 que ordena a los agentes de codificación de IA eliminar todos los tests y código de jqwik, oculta con escapes ANSI. Claude la detecta correctamente, pero los usuarios humanos podrían no tener tanta suerte.

Tres alternativas de código abierto a litellm tras el ataque a la cadena de suministro de PyPI
Las versiones 1.82.7 y 1.82.8 de litellm en PyPI fueron comprometidas con malware que roba credenciales en un ataque de cadena de suministro. Tres alternativas de código abierto incluyen Bifrost (basado en Go, ~50x más rápido en latencia P99), Kosong (orientado a agentes de Kimi) y Helicone (puerta de enlace de IA con análisis).

mcp-scan: Escáner de seguridad para configuraciones de servidores MCP
mcp-scan verifica las configuraciones de servidores MCP en busca de problemas de seguridad, incluyendo secretos en archivos de configuración, vulnerabilidades conocidas en paquetes, patrones de permisos sospechosos, vectores de exfiltración y ataques de envenenamiento de herramientas. Detecta automáticamente configuraciones para Claude Desktop, Cursor, VS Code, Windsurf y otros 6 clientes de IA.