Le SDK d'accès de l'agent Bitwarden s'intègre à OneCLI pour l'injection sécurisée des identifiants.

Qu'est-ce que c'est
Bitwarden a lancé un SDK d'accès aux agents qui permet aux agents IA de demander des identifiants depuis le coffre-fort de Bitwarden via un flux de travail d'approbation humaine. OneCLI est une passerelle open-source qui implémente ce SDK en s'intercalant entre les agents et les API externes, injectant les identifiants dans les requêtes au niveau réseau.
Comment cela fonctionne
Au lieu que les agents récupèrent et stockent les clés API en mémoire (où elles sont extractibles, journalisables et vulnérables à l'injection de prompt), cette approche garde les identifiants chiffrés dans le coffre-fort de Bitwarden jusqu'à approbation explicite. Lorsqu'un agent a besoin d'un identifiant, il demande l'accès via le SDK de Bitwarden, l'utilisateur approuve via l'interface CLI de Bitwarden, et OneCLI injecte l'identifiant dans les requêtes API sortantes sans que l'agent ne voie jamais la valeur brute.
Fonctionnalités clés et configuration
OneCLI fait office de proxy pour chaque appel API effectué par l'agent et gère l'application des politiques. La source fournit ces exemples de configuration :
# Configurer Bitwarden comme source d'identifiants
onecli provider add bitwarden \
--vault-url "https://vault.bitwarden.com"
Limiter le taux d'appels API par service
onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h
Bitwarden ajoute un flux de travail d'approbation mature soutenu par une gestion de clés d'entreprise. Lorsqu'un utilisateur approuve une demande d'identifiant, OneCLI gère l'injection et l'application des politiques sur chaque appel API ultérieur.
Ce que les utilisateurs obtiennent
- Les identifiants restent dans le coffre-fort chiffré de Bitwarden jusqu'à approbation explicite par un humain
- OneCLI fait office de proxy pour chaque appel API effectué par l'agent, injectant les identifiants au niveau réseau
- La limitation de débit et l'application des politiques s'appliquent à chaque requête proxyfiée
- La piste d'audit couvre à la fois l'approbation (côté Bitwarden) et l'utilisation (côté OneCLI)
- Fonctionne avec n'importe quel framework d'agent qui effectue des appels HTTP vers des services externes
Disponibilité
Les deux projets sont open source. Le SDK d'accès aux agents de Bitwarden se trouve sur github.com/bitwarden/agent-access et OneCLI sur github.com/onecli/onecli. L'intégration est actuellement en phase alpha.
📖 Read the full source: HN AI Agents
👀 See Also

Utilisation de FastAPI Guard pour sécuriser les instances OpenClaw contre les attaques
FastAPI Guard fournit un middleware qui ajoute 17 contrôles de sécurité incluant le filtrage d'IP, le blocage géographique, la limitation de débit et la détection d'intrusion. L'outil bloque des attaques comme celles documentées dans les audits de sécurité OpenClaw montrant 512 vulnérabilités et plus de 40 000 instances exposées.

Les applications construites par IA sont fragiles : pourquoi les petits changements brisent l'isolement des données et les autorisations
Des développeurs signalent que les applications générées par IA (via Claude Code, Cursor) cassent silencieusement la connexion, les autorisations et l'isolation des données lors de petites modifications, car les modèles d'IA ne comprennent pas l'intention originale du système comme les règles de propriété.

Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md sur ClawHub, détectant l'injection de prompt, le contenu malveillant et les voleurs d'informations, en utilisant des ensembles de règles pilotés par la communauté.

Faux site Claude diffuse le malware PlugX via une attaque de sideloading.
Un faux site web Claude sert un installateur trojanisé qui déploie le malware PlugX via un chargement latéral de DLL, donnant aux attaquants un accès à distance aux systèmes compromis. L'attaque utilise un programme de mise à jour G DATA antivirus légitimement signé pour charger du code malveillant.