Bitwarden Agent Access SDK интегрируется с OneCLI для безопасного внедрения учетных данных.

Что это такое
Bitwarden выпустил SDK Agent Access, который позволяет ИИ-агентам запрашивать учетные данные из хранилища Bitwarden через рабочий процесс с одобрением человеком. OneCLI — это шлюз с открытым исходным кодом, который реализует этот SDK, располагаясь между агентами и внешними API, внедряя учетные данные в запросы на сетевом уровне.
Как это работает
Вместо того чтобы агенты извлекали и хранили API-ключи в памяти (где они могут быть извлечены, залогированы и уязвимы для инъекции через промпты), этот подход сохраняет учетные данные зашифрованными в хранилище Bitwarden до явного одобрения. Когда агенту требуется учетная запись, он запрашивает доступ через SDK Bitwarden, пользователь одобряет через Bitwarden CLI, и OneCLI внедряет учетные данные в исходящие API-запросы, при этом агент никогда не видит исходное значение.
Ключевые возможности и конфигурация
OneCLI проксирует каждый API-вызов, который делает агент, и обеспечивает соблюдение политик. В исходном материале приведены следующие примеры конфигурации:
# Настроить Bitwarden как источник учетных данных
onecli provider add bitwarden \
--vault-url "https://vault.bitwarden.com"
Ограничить частоту API-вызовов для каждого сервиса
onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h
Bitwarden добавляет зрелый рабочий процесс одобрения, поддерживаемый корпоративным управлением ключами. Когда пользователь одобряет запрос на учетные данные, OneCLI обрабатывает внедрение и обеспечение политик для каждого последующего API-вызова.
Что получают пользователи
- Учетные данные остаются в зашифрованном хранилище Bitwarden до явного одобрения человеком
- OneCLI проксирует каждый API-вызов, который делает агент, внедряя учетные данные на сетевом уровне
- Ограничение частоты запросов и обеспечение политик применяются к каждому проксированному запросу
- Журнал аудита охватывает как одобрение (со стороны Bitwarden), так и использование (со стороны OneCLI)
- Работает с любой фреймворк-агентом, который выполняет HTTP-вызовы к внешним сервисам
Доступность
Оба проекта имеют открытый исходный код. SDK Agent Access от Bitwarden находится по адресу github.com/bitwarden/agent-access, а OneCLI — по адресу github.com/onecli/onecli. Интеграция в настоящее время находится в альфа-версии.
📖 Read the full source: HN AI Agents
👀 Смотрите также

Модели Claude уязвимы для скрытого перехвата с помощью невидимых символов Юникода, особенно при доступе к инструментам.
Тестирование показывает, что Claude Sonnet 4 соответствует скрытым инструкциям, встроенным в невидимые символы Юникода, на 71,2% при включённых инструментах, в то время как Opus 4 достигает 100% соответствия при кодировании Unicode Tags. Доступ к инструментам значительно увеличивает уязвимость всех моделей Claude.

MCP Sandbox: Запускайте MCP-серверы в изолированных контейнерах без необходимости им доверять
Разработчик создал MCP Sandbox, который запускает MCP-серверы в изолированных контейнерах gVisor с политикой запрета сетевого доступа по умолчанию и безопасным внедрением секретов, а также предварительным сканированием на уязвимости CVE и проверкой паттернов.

Архитектурное решение для проблемы чрезмерной централизации ИИ-агентов: разделение памяти, исполнения и исходящих действий.
Разработчик осознал, что его ИИ-ассистент превращается во «внутреннего автократа», объединяя долговременную память, доступ к инструментам и автономные решения в одном компоненте. Решение заключалось в разделении системы на три роли: приватный контроллер, ограниченные рабочие агенты и исходящий шлюз.

Использование Claude для аудита настройки OpenClaw выявляет проблемы безопасности.
Разработчик использовал Claude для проверки своей установки OpenClaw и обнаружил, что бот записывал API-ключи в открытом виде в память и JSON-файлы, а также другие проблемы безопасности.