O SDK de Acesso do Agente Bitwarden integra-se ao OneCLI para injeção segura de credenciais.

✍️ OpenClawRadar📅 Publicado: March 31, 2026🔗 Source
O SDK de Acesso do Agente Bitwarden integra-se ao OneCLI para injeção segura de credenciais.
Ad

O que é isso

O Bitwarden lançou um Agent Access SDK que permite que agentes de IA solicitem credenciais do cofre do Bitwarden por meio de um fluxo de trabalho de aprovação humana. O OneCLI é um gateway de código aberto que implementa esse SDK, posicionando-se entre os agentes e as APIs externas, injetando credenciais nas solicitações na camada de rede.

Como funciona

Em vez de os agentes buscarem e armazenarem chaves de API na memória (onde são extraíveis, registráveis e vulneráveis a injeção de prompt), essa abordagem mantém as credenciais criptografadas no cofre do Bitwarden até serem explicitamente aprovadas. Quando um agente precisa de uma credencial, ele solicita acesso por meio do SDK do Bitwarden, o usuário aprova via Bitwarden CLI, e o OneCLI injeta a credencial nas solicitações de API de saída sem que o agente jamais veja o valor bruto.

Principais recursos e configuração

O OneCLI atua como proxy para cada chamada de API feita pelo agente e aplica as políticas. A fonte fornece estes exemplos de configuração:

# Configurar o Bitwarden como fonte de credenciais
onecli provider add bitwarden \
  --vault-url "https://vault.bitwarden.com"

Limitar a taxa de chamadas de API por serviço

onecli rules create
--name "Limite de taxa do Stripe"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h

O Bitwarden adiciona um fluxo de trabalho de aprovação maduro, respaldado por gerenciamento de chaves empresarial. Quando um usuário aprova uma solicitação de credencial, o OneCLI lida com a injeção e a aplicação de políticas em cada chamada de API subsequente.

Ad

O que os usuários obtêm

  • As credenciais permanecem no cofre criptografado do Bitwarden até serem explicitamente aprovadas por um humano
  • O OneCLI atua como proxy para cada chamada de API feita pelo agente, injetando credenciais na camada de rede
  • Limitação de taxa e aplicação de políticas se aplicam a cada solicitação com proxy
  • O rastreamento de auditoria abrange tanto a aprovação (lado do Bitwarden) quanto o uso (lado do OneCLI)
  • Funciona com qualquer framework de agente que faça chamadas HTTP para serviços externos

Disponibilidade

Ambos os projetos são de código aberto. O Agent Access SDK do Bitwarden está em github.com/bitwarden/agent-access e o OneCLI está em github.com/onecli/onecli. A integração está atualmente em fase alfa.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Bypass de guardrail da IA Claude observado ao enquadrar solicitações como tarefas de segurança de rede
Security

Bypass de guardrail da IA Claude observado ao enquadrar solicitações como tarefas de segurança de rede

Um usuário do Reddit descobriu que o Claude AI fornece listas de domínios de pirataria quando as solicitações são enquadradas como tarefas de segurança de rede para bloqueio, contornando os mecanismos normais de recusa. O modelo reconheceu ter interpretado mal a intenção depois que o usuário apontou a influência do enquadramento.

OpenClawRadar
mcp-scan: Scanner de segurança para configurações de servidor MCP
Security

mcp-scan: Scanner de segurança para configurações de servidor MCP

mcp-scan verifica configurações de servidores MCP para problemas de segurança, incluindo segredos em arquivos de configuração, vulnerabilidades conhecidas em pacotes, padrões de permissão suspeitos, vetores de exfiltração e ataques de envenenamento de ferramentas. Ele detecta automaticamente configurações para Claude Desktop, Cursor, VS Code, Windsurf e 6 outros clientes de IA.

OpenClawRadar
Claude Code escreve arquivos fora do diretório permitido sem permissão
Security

Claude Code escreve arquivos fora do diretório permitido sem permissão

Um usuário relata que o Claude Code criou pastas e salvou arquivos em C:\Users\...\Documents\Surge XT\Patches\ sem permissão explícita, usando os.makedirs.

OpenClawRadar
Garra Aberta: Riscos de Segurança de Permissões Frouxas em Bots do Discord
Security

Garra Aberta: Riscos de Segurança de Permissões Frouxas em Bots do Discord

Um pesquisador de segurança demonstra como o OpenClaw pode ser explorado quando usuários adicionam o bot do assistente de IA ao seu servidor do Discord com permissões excessivas, visando usuários que concedem acesso root/admin sem considerar os controles de segurança.

OpenClawRadar