Bitwarden Agent Access SDKは、安全な認証情報の注入のためにOneCLIと統合します。

✍️ OpenClawRadar📅 公開日: March 31, 2026🔗 Source
Bitwarden Agent Access SDKは、安全な認証情報の注入のためにOneCLIと統合します。
Ad

概要

Bitwardenは、AIエージェントが人間の承認ワークフローを通じてBitwardenのボールトから認証情報を要求できるAgent Access SDKをリリースしました。OneCLIはこのSDKを実装するオープンソースのゲートウェイで、エージェントと外部APIの間に位置し、ネットワーク層でリクエストに認証情報を注入します。

仕組み

このアプローチでは、エージェントがAPIキーをメモリ内で取得・保存する(抽出可能、ログ記録可能、プロンプトインジェクションに脆弱)代わりに、認証情報は明示的に承認されるまでBitwardenのボールト内で暗号化されたまま保持されます。エージェントが認証情報を必要とする場合、BitwardenのSDKを通じてアクセスを要求し、ユーザーがBitwarden CLIで承認すると、OneCLIが送信APIリクエストに認証情報を注入します。エージェントは生の値を一切目にしません。

主な機能と設定

OneCLIはエージェントが行うすべてのAPI呼び出しをプロキシし、ポリシー適用を処理します。ソースでは以下の設定例が提供されています:

# Bitwardenを認証情報ソースとして設定
onecli provider add bitwarden \
  --vault-url "https://vault.bitwarden.com"

サービスごとにAPI呼び出しをレート制限

onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h

Bitwardenは、エンタープライズキー管理に支えられた成熟した承認ワークフローを追加します。ユーザーが認証情報リクエストを承認すると、OneCLIが以降のすべてのAPI呼び出しに対して注入とポリシー適用を処理します。

Ad

ユーザーが得られるもの

  • 認証情報は人間によって明示的に承認されるまで、Bitwardenの暗号化ボールト内に保持される
  • OneCLIはエージェントが行うすべてのAPI呼び出しをプロキシし、ネットワーク層で認証情報を注入する
  • レート制限とポリシー適用がすべてのプロキシリクエストに適用される
  • 監査証跡は承認(Bitwarden側)と使用(OneCLI側)の両方をカバーする
  • 外部サービスへのHTTP呼び出しを行うあらゆるエージェントフレームワークで動作する

利用可能状況

両プロジェクトはオープンソースです。BitwardenのAgent Access SDKはgithub.com/bitwarden/agent-accessに、OneCLIはgithub.com/onecli/onecliにあります。統合は現在アルファ版です。

📖 Read the full source: HN AI Agents

Ad

👀 See Also

820の悪意あるスキルがOpenClawのClawHubマーケットプレイスで発見されました
Security

820の悪意あるスキルがOpenClawのClawHubマーケットプレイスで発見されました

セキュリティ研究者は、OpenClawのClawHubマーケットプレイスで、キーロガー、データ流出スクリプト、隠しシェルコマンドを含む確認済みマルウェアを含む820のスキルを特定しました。これらのスキルはコードを実行し、ローカル環境と対話できるため、サプライチェーンセキュリティリスクを生み出しています。

OpenClawRadar
重要なOpenClawセキュリティ脆弱性が2026年3月28日に修正されました。
Security

重要なOpenClawセキュリティ脆弱性が2026年3月28日に修正されました。

OpenClawバージョン2026.3.28では、Ant AI Security Labによって発見されたサンドボックスバイパス、権限昇格、SSRFリスクを含む8つの重大なセキュリティ脆弱性が修正されました。バージョン2026.3.24以前のユーザーは直ちにアップデートしてください。

OpenClawRadar
AIチャットボットが実在の電話番号を漏洩:個人情報流出問題
Security

AIチャットボットが実在の電話番号を漏洩:個人情報流出問題

Gemini、ChatGPT、Claude などのチャットボットが、トレーニングデータに含まれる個人情報(PII)により、実際の個人の電話番号を漏洩している。DeleteMe によると、AI関連のプライバシーリクエストが7ヶ月で400%増加した。

OpenClawRadar
制服警備員問題:エージェントサンドボックスにはポリシーだけでなくアイデンティティが必要な理由
Security

制服警備員問題:エージェントサンドボックスにはポリシーだけでなくアイデンティティが必要な理由

Nemoclawのopenshellサンドボックスは、ポリシーをバイナリにスコープするため、マルウェアがエージェントと同じバイナリを使用して環境に寄生(live-off-the-land)することを可能にします。オープンソースのエージェントID層であるZeroIDは、セキュアなIDでバックアップされたエージェントにセキュリティポリシーを適用します。

OpenClawRadar