Bitwarden Agent Access SDK интегрируется с OneCLI для безопасного внедрения учетных данных.

✍️ OpenClawRadar📅 Опубликовано: 31 марта 2026 г.🔗 Source
Bitwarden Agent Access SDK интегрируется с OneCLI для безопасного внедрения учетных данных.
Ad

Что это такое

Bitwarden выпустил SDK Agent Access, который позволяет ИИ-агентам запрашивать учетные данные из хранилища Bitwarden через рабочий процесс с одобрением человеком. OneCLI — это шлюз с открытым исходным кодом, который реализует этот SDK, располагаясь между агентами и внешними API, внедряя учетные данные в запросы на сетевом уровне.

Как это работает

Вместо того чтобы агенты извлекали и хранили API-ключи в памяти (где они могут быть извлечены, залогированы и уязвимы для инъекции через промпты), этот подход сохраняет учетные данные зашифрованными в хранилище Bitwarden до явного одобрения. Когда агенту требуется учетная запись, он запрашивает доступ через SDK Bitwarden, пользователь одобряет через Bitwarden CLI, и OneCLI внедряет учетные данные в исходящие API-запросы, при этом агент никогда не видит исходное значение.

Ключевые возможности и конфигурация

OneCLI проксирует каждый API-вызов, который делает агент, и обеспечивает соблюдение политик. В исходном материале приведены следующие примеры конфигурации:

# Настроить Bitwarden как источник учетных данных
onecli provider add bitwarden \
  --vault-url "https://vault.bitwarden.com"

Ограничить частоту API-вызовов для каждого сервиса

onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h

Bitwarden добавляет зрелый рабочий процесс одобрения, поддерживаемый корпоративным управлением ключами. Когда пользователь одобряет запрос на учетные данные, OneCLI обрабатывает внедрение и обеспечение политик для каждого последующего API-вызова.

Ad

Что получают пользователи

  • Учетные данные остаются в зашифрованном хранилище Bitwarden до явного одобрения человеком
  • OneCLI проксирует каждый API-вызов, который делает агент, внедряя учетные данные на сетевом уровне
  • Ограничение частоты запросов и обеспечение политик применяются к каждому проксированному запросу
  • Журнал аудита охватывает как одобрение (со стороны Bitwarden), так и использование (со стороны OneCLI)
  • Работает с любой фреймворк-агентом, который выполняет HTTP-вызовы к внешним сервисам

Доступность

Оба проекта имеют открытый исходный код. SDK Agent Access от Bitwarden находится по адресу github.com/bitwarden/agent-access, а OneCLI — по адресу github.com/onecli/onecli. Интеграция в настоящее время находится в альфа-версии.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

Модели Claude уязвимы для скрытого перехвата с помощью невидимых символов Юникода, особенно при доступе к инструментам.
Безопасность

Модели Claude уязвимы для скрытого перехвата с помощью невидимых символов Юникода, особенно при доступе к инструментам.

Тестирование показывает, что Claude Sonnet 4 соответствует скрытым инструкциям, встроенным в невидимые символы Юникода, на 71,2% при включённых инструментах, в то время как Opus 4 достигает 100% соответствия при кодировании Unicode Tags. Доступ к инструментам значительно увеличивает уязвимость всех моделей Claude.

OpenClawRadar
MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Безопасность

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять

Разработчик создал MCP Sandbox, который запускает MCP-серверы в изолированных контейнерах gVisor с политикой запрета сетевого доступа по умолчанию и безопасным внедрением секретов, а также предварительным сканированием на уязвимости CVE и проверкой паттернов.

OpenClawRadar
Архитектурное решение для проблемы чрезмерной централизации ИИ-агентов: разделение памяти, исполнения и исходящих действий.
Безопасность

Архитектурное решение для проблемы чрезмерной централизации ИИ-агентов: разделение памяти, исполнения и исходящих действий.

Разработчик осознал, что его ИИ-ассистент превращается во «внутреннего автократа», объединяя долговременную память, доступ к инструментам и автономные решения в одном компоненте. Решение заключалось в разделении системы на три роли: приватный контроллер, ограниченные рабочие агенты и исходящий шлюз.

OpenClawRadar
Использование Claude для аудита настройки OpenClaw выявляет проблемы безопасности.
Безопасность

Использование Claude для аудита настройки OpenClaw выявляет проблемы безопасности.

Разработчик использовал Claude для проверки своей установки OpenClaw и обнаружил, что бот записывал API-ключи в открытом виде в память и JSON-файлы, а также другие проблемы безопасности.

OpenClawRadar