El SDK de Acceso del Agente de Bitwarden se integra con OneCLI para la inyección segura de credenciales.

✍️ OpenClawRadar📅 Publicado: 31 de marzo de 2026🔗 Source
El SDK de Acceso del Agente de Bitwarden se integra con OneCLI para la inyección segura de credenciales.
Ad

Qué es esto

Bitwarden ha lanzado un SDK de Acceso de Agentes que permite a los agentes de IA solicitar credenciales desde la bóveda de Bitwarden a través de un flujo de trabajo de aprobación humana. OneCLI es una puerta de enlace de código abierto que implementa este SDK al situarse entre los agentes y las API externas, inyectando credenciales en las solicitudes en la capa de red.

Cómo funciona

En lugar de que los agentes obtengan y almacenen claves de API en memoria (donde son extraíbles, registrables y vulnerables a inyección de prompts), este enfoque mantiene las credenciales cifradas en la bóveda de Bitwarden hasta que sean aprobadas explícitamente. Cuando un agente necesita una credencial, solicita acceso a través del SDK de Bitwarden, el usuario aprueba mediante la CLI de Bitwarden, y OneCLI inyecta la credencial en las solicitudes de API salientes sin que el agente vea nunca el valor original.

Características clave y configuración

OneCLI actúa como proxy para cada llamada API que realiza el agente y maneja la aplicación de políticas. La fuente proporciona estos ejemplos de configuración:

# Configurar Bitwarden como fuente de credenciales
onecli provider add bitwarden \
  --vault-url "https://vault.bitwarden.com"

Limitar la tasa de llamadas API por servicio

onecli rules create
--name "Límite de tasa de Stripe"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h

Bitwarden añade un flujo de trabajo de aprobación maduro respaldado por gestión de claves empresarial. Cuando un usuario aprueba una solicitud de credencial, OneCLI maneja la inyección y la aplicación de políticas en cada llamada API posterior.

Ad

Qué obtienen los usuarios

  • Las credenciales permanecen en la bóveda cifrada de Bitwarden hasta que sean aprobadas explícitamente por un humano
  • OneCLI actúa como proxy para cada llamada API que realiza el agente, inyectando credenciales en la capa de red
  • La limitación de tasa y la aplicación de políticas se aplican a cada solicitud con proxy
  • El rastro de auditoría cubre tanto la aprobación (lado de Bitwarden) como el uso (lado de OneCLI)
  • Funciona con cualquier framework de agentes que realice llamadas HTTP a servicios externos

Disponibilidad

Ambos proyectos son de código abierto. El SDK de Acceso de Agentes de Bitwarden está en github.com/bitwarden/agent-access y OneCLI está en github.com/onecli/onecli. La integración está actualmente en fase alfa.

📖 Read the full source: HN AI Agents

Ad

👀 Ver también

Aviso de Seguridad de Código Claude: CVE-2026-33068 Omisión de Confianza del Espacio de Trabajo
Seguridad

Aviso de Seguridad de Código Claude: CVE-2026-33068 Omisión de Confianza del Espacio de Trabajo

Las versiones de Claude Code anteriores a la 2.1.53 contienen una vulnerabilidad (CVE-2026-33068, CVSS 7.7 ALTA) donde repositorios maliciosos pueden omitir la confirmación de confianza del espacio de trabajo a través de .claude/settings.json. El error permitía que la configuración del repositorio se cargara antes de que el usuario tomara decisiones de confianza.

OpenClawRadar
Preocupaciones de Privacidad en OpenClaw: Habilidades, SOUL MD y Comunicación de Agentes
Seguridad

Preocupaciones de Privacidad en OpenClaw: Habilidades, SOUL MD y Comunicación de Agentes

Un desarrollador plantea preocupaciones de privacidad sobre la arquitectura de OpenClaw, específicamente en torno a que las habilidades tienen acceso sin restricciones a datos sensibles, que SOUL MD es editable y que los agentes comparten información sin filtros.

OpenClawRadar
Clawvisor: Capa de Autorización Basada en Propósito para Agentes OpenClaw
Seguridad

Clawvisor: Capa de Autorización Basada en Propósito para Agentes OpenClaw

Clawvisor es una capa de autorización que se sitúa entre los agentes de IA y las API, aplicando autorización basada en propósitos donde los agentes declaran intenciones, los usuarios aprueban propósitos específicos y un guardián de IA verifica cada solicitud contra ese propósito. Las credenciales nunca salen de Clawvisor y los agentes nunca las ven.

OpenClawRadar
De la Granja al Código: Cómo un Agricultor Creó una Defensa de Tiempo de Ejecución de Código Abierto para OpenClaw
Seguridad

De la Granja al Código: Cómo un Agricultor Creó una Defensa de Tiempo de Ejecución de Código Abierto para OpenClaw

Descubre cómo un agricultor, sin experiencia previa en desarrollo, creó una defensa de tiempo de ejecución de código abierto para OpenClaw utilizando múltiples agentes de codificación de IA en solo 12 horas.

OpenClawRadar