Bitwarden Agent Access SDK интегрируется с OneCLI для безопасного внедрения учетных данных.

✍️ OpenClawRadar📅 Опубликовано: 31 марта 2026 г.🔗 Source
Bitwarden Agent Access SDK интегрируется с OneCLI для безопасного внедрения учетных данных.
Ad

Что это такое

Bitwarden выпустил SDK Agent Access, который позволяет ИИ-агентам запрашивать учетные данные из хранилища Bitwarden через рабочий процесс с одобрением человеком. OneCLI — это шлюз с открытым исходным кодом, который реализует этот SDK, располагаясь между агентами и внешними API, внедряя учетные данные в запросы на сетевом уровне.

Как это работает

Вместо того чтобы агенты извлекали и хранили API-ключи в памяти (где они могут быть извлечены, залогированы и уязвимы для инъекции через промпты), этот подход сохраняет учетные данные зашифрованными в хранилище Bitwarden до явного одобрения. Когда агенту требуется учетная запись, он запрашивает доступ через SDK Bitwarden, пользователь одобряет через Bitwarden CLI, и OneCLI внедряет учетные данные в исходящие API-запросы, при этом агент никогда не видит исходное значение.

Ключевые возможности и конфигурация

OneCLI проксирует каждый API-вызов, который делает агент, и обеспечивает соблюдение политик. В исходном материале приведены следующие примеры конфигурации:

# Настроить Bitwarden как источник учетных данных
onecli provider add bitwarden \
  --vault-url "https://vault.bitwarden.com"

Ограничить частоту API-вызовов для каждого сервиса

onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h

Bitwarden добавляет зрелый рабочий процесс одобрения, поддерживаемый корпоративным управлением ключами. Когда пользователь одобряет запрос на учетные данные, OneCLI обрабатывает внедрение и обеспечение политик для каждого последующего API-вызова.

Ad

Что получают пользователи

  • Учетные данные остаются в зашифрованном хранилище Bitwarden до явного одобрения человеком
  • OneCLI проксирует каждый API-вызов, который делает агент, внедряя учетные данные на сетевом уровне
  • Ограничение частоты запросов и обеспечение политик применяются к каждому проксированному запросу
  • Журнал аудита охватывает как одобрение (со стороны Bitwarden), так и использование (со стороны OneCLI)
  • Работает с любой фреймворк-агентом, который выполняет HTTP-вызовы к внешним сервисам

Доступность

Оба проекта имеют открытый исходный код. SDK Agent Access от Bitwarden находится по адресу github.com/bitwarden/agent-access, а OneCLI — по адресу github.com/onecli/onecli. Интеграция в настоящее время находится в альфа-версии.

📖 Read the full source: HN AI Agents

Ad

👀 Смотрите также

AppLovin Mediation Cipher Broken: Device Fingerprinting Bypasses ATT
Безопасность

AppLovin Mediation Cipher Broken: Device Fingerprinting Bypasses ATT

Обратная разработка показала, что собственный шифр AppLovin использует постоянную соль + ключ SDK, ГПСЧ SplitMix64 и не имеет аутентификации. Расшифрованные запросы передают около 50 полей устройства (модель, размер экрана, локаль, время загрузки и т.д.) даже при отказе ATT, что позволяет детерминированно идентифицировать устройство в разных приложениях.

OpenClawRadar
OpenClaw устраняет критическую уязвимость повышения привилегий в пути /pair Approve
Безопасность

OpenClaw устраняет критическую уязвимость повышения привилегий в пути /pair Approve

OpenClaw 2026.3.28 исправляет критическую уязвимость безопасности (GHSA-hc5h-pmr3-3497), когда команда /pair approve позволяла пользователям с правами сопряжения утверждать запросы устройств на расширенные права, включая административный доступ. Затронуты версии <= 2026.3.24.

OpenClawRadar
Аудио-слойная инъекция подсказок против Claude: Что отсутствует в расшифровке
Безопасность

Аудио-слойная инъекция подсказок против Claude: Что отсутствует в расшифровке

Разработчик API для обнаружения инъекций подсказок делится результатами атак на аудиослое против Claude, показывая, что атаки в сигнале (а не в расшифровке) невидимы в логах и представляют реальную угрозу для голосовых агентов.

OpenClawRadar
Безопасный удалённый доступ с Tailscale для OpenClaw
Безопасность

Безопасный удалённый доступ с Tailscale для OpenClaw

r/clawdbot community