Bitwarden Agent Access SDKは、安全な認証情報の注入のためにOneCLIと統合します。

概要
Bitwardenは、AIエージェントが人間の承認ワークフローを通じてBitwardenのボールトから認証情報を要求できるAgent Access SDKをリリースしました。OneCLIはこのSDKを実装するオープンソースのゲートウェイで、エージェントと外部APIの間に位置し、ネットワーク層でリクエストに認証情報を注入します。
仕組み
このアプローチでは、エージェントがAPIキーをメモリ内で取得・保存する(抽出可能、ログ記録可能、プロンプトインジェクションに脆弱)代わりに、認証情報は明示的に承認されるまでBitwardenのボールト内で暗号化されたまま保持されます。エージェントが認証情報を必要とする場合、BitwardenのSDKを通じてアクセスを要求し、ユーザーがBitwarden CLIで承認すると、OneCLIが送信APIリクエストに認証情報を注入します。エージェントは生の値を一切目にしません。
主な機能と設定
OneCLIはエージェントが行うすべてのAPI呼び出しをプロキシし、ポリシー適用を処理します。ソースでは以下の設定例が提供されています:
# Bitwardenを認証情報ソースとして設定
onecli provider add bitwarden \
--vault-url "https://vault.bitwarden.com"
サービスごとにAPI呼び出しをレート制限
onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h
Bitwardenは、エンタープライズキー管理に支えられた成熟した承認ワークフローを追加します。ユーザーが認証情報リクエストを承認すると、OneCLIが以降のすべてのAPI呼び出しに対して注入とポリシー適用を処理します。
ユーザーが得られるもの
- 認証情報は人間によって明示的に承認されるまで、Bitwardenの暗号化ボールト内に保持される
- OneCLIはエージェントが行うすべてのAPI呼び出しをプロキシし、ネットワーク層で認証情報を注入する
- レート制限とポリシー適用がすべてのプロキシリクエストに適用される
- 監査証跡は承認(Bitwarden側)と使用(OneCLI側)の両方をカバーする
- 外部サービスへのHTTP呼び出しを行うあらゆるエージェントフレームワークで動作する
利用可能状況
両プロジェクトはオープンソースです。BitwardenのAgent Access SDKはgithub.com/bitwarden/agent-accessに、OneCLIはgithub.com/onecli/onecliにあります。統合は現在アルファ版です。
📖 Read the full source: HN AI Agents
👀 See Also

SupraWall MCPプラグインは、ローカルAIエージェントに対するプロンプトインジェクション攻撃をブロックします。
SupraWallは、AIエージェントからの機密データ流出試行を傍受・ブロックするMCPプラグインです。プロンプトインジェクション攻撃による認証情報漏洩を防いだレッドチームチャレンジで実証されました。

AIエージェントが個人ハッカーによる政府侵入とランサムウェア攻撃を可能にする
Claude CodeとChatGPTを使用した単独のオペレーターがメキシコ政府機関から150GBのデータを流出させ、その中には1億9500万件の納税者記録が含まれていた。別の攻撃者はClaude Codeを使用して、17の医療機関や緊急サービス組織に対する完全な恐喝キャンペーンを実行した。

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

OpenClaw、PicoClaw、ZeroClaw、IronClaw、およびMinion AIエージェントのセキュリティ調査結果
5つのAIコーディングエージェントに対するセキュリティ評価では、プロンプトインジェクション、ジェイルブレイク、データ流出を含む12カテゴリーの145の攻撃ペイロードがテストされました。OpenClawは77.8/100点で重大なSQLインジェクション脆弱性を抱え、一方Minionは修正後に81.2点から94.4/100点に改善しました。