El SDK de Acceso del Agente de Bitwarden se integra con OneCLI para la inyección segura de credenciales.

✍️ OpenClawRadar📅 Publicado: 31 de marzo de 2026🔗 Source
El SDK de Acceso del Agente de Bitwarden se integra con OneCLI para la inyección segura de credenciales.
Ad

Qué es esto

Bitwarden ha lanzado un SDK de Acceso de Agentes que permite a los agentes de IA solicitar credenciales desde la bóveda de Bitwarden a través de un flujo de trabajo de aprobación humana. OneCLI es una puerta de enlace de código abierto que implementa este SDK al situarse entre los agentes y las API externas, inyectando credenciales en las solicitudes en la capa de red.

Cómo funciona

En lugar de que los agentes obtengan y almacenen claves de API en memoria (donde son extraíbles, registrables y vulnerables a inyección de prompts), este enfoque mantiene las credenciales cifradas en la bóveda de Bitwarden hasta que sean aprobadas explícitamente. Cuando un agente necesita una credencial, solicita acceso a través del SDK de Bitwarden, el usuario aprueba mediante la CLI de Bitwarden, y OneCLI inyecta la credencial en las solicitudes de API salientes sin que el agente vea nunca el valor original.

Características clave y configuración

OneCLI actúa como proxy para cada llamada API que realiza el agente y maneja la aplicación de políticas. La fuente proporciona estos ejemplos de configuración:

# Configurar Bitwarden como fuente de credenciales
onecli provider add bitwarden \
  --vault-url "https://vault.bitwarden.com"

Limitar la tasa de llamadas API por servicio

onecli rules create
--name "Límite de tasa de Stripe"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h

Bitwarden añade un flujo de trabajo de aprobación maduro respaldado por gestión de claves empresarial. Cuando un usuario aprueba una solicitud de credencial, OneCLI maneja la inyección y la aplicación de políticas en cada llamada API posterior.

Ad

Qué obtienen los usuarios

  • Las credenciales permanecen en la bóveda cifrada de Bitwarden hasta que sean aprobadas explícitamente por un humano
  • OneCLI actúa como proxy para cada llamada API que realiza el agente, inyectando credenciales en la capa de red
  • La limitación de tasa y la aplicación de políticas se aplican a cada solicitud con proxy
  • El rastro de auditoría cubre tanto la aprobación (lado de Bitwarden) como el uso (lado de OneCLI)
  • Funciona con cualquier framework de agentes que realice llamadas HTTP a servicios externos

Disponibilidad

Ambos proyectos son de código abierto. El SDK de Acceso de Agentes de Bitwarden está en github.com/bitwarden/agent-access y OneCLI está en github.com/onecli/onecli. La integración está actualmente en fase alfa.

📖 Read the full source: HN AI Agents

Ad

👀 Ver también

Google dice que hackers criminales usaron IA para encontrar vulnerabilidad de día cero
Seguridad

Google dice que hackers criminales usaron IA para encontrar vulnerabilidad de día cero

Google reveló que atacantes utilizaron un agente de IA para descubrir y explotar una vulnerabilidad de software previamente desconocida, marcando el primer caso confirmado de descubrimiento de día cero impulsado por IA en el entorno real.

OpenClawRadar
jqwik v1.10.0 introduce inyección de aviso que elimina código cuando es usado por agentes de IA
Seguridad

jqwik v1.10.0 introduce inyección de aviso que elimina código cuando es usado por agentes de IA

Johannes Link añadió una instrucción oculta a jqwik v1.10.0 que ordena a los agentes de codificación de IA eliminar todos los tests y código de jqwik, oculta con escapes ANSI. Claude la detecta correctamente, pero los usuarios humanos podrían no tener tanta suerte.

OpenClawRadar
Tres alternativas de código abierto a litellm tras el ataque a la cadena de suministro de PyPI
Seguridad

Tres alternativas de código abierto a litellm tras el ataque a la cadena de suministro de PyPI

Las versiones 1.82.7 y 1.82.8 de litellm en PyPI fueron comprometidas con malware que roba credenciales en un ataque de cadena de suministro. Tres alternativas de código abierto incluyen Bifrost (basado en Go, ~50x más rápido en latencia P99), Kosong (orientado a agentes de Kimi) y Helicone (puerta de enlace de IA con análisis).

OpenClawRadar
mcp-scan: Escáner de seguridad para configuraciones de servidores MCP
Seguridad

mcp-scan: Escáner de seguridad para configuraciones de servidores MCP

mcp-scan verifica las configuraciones de servidores MCP en busca de problemas de seguridad, incluyendo secretos en archivos de configuración, vulnerabilidades conocidas en paquetes, patrones de permisos sospechosos, vectores de exfiltración y ataques de envenenamiento de herramientas. Detecta automáticamente configuraciones para Claude Desktop, Cursor, VS Code, Windsurf y otros 6 clientes de IA.

OpenClawRadar