Bitwarden Agent Access SDK интегрируется с OneCLI для безопасного внедрения учетных данных.

Что это такое
Bitwarden выпустил SDK Agent Access, который позволяет ИИ-агентам запрашивать учетные данные из хранилища Bitwarden через рабочий процесс с одобрением человеком. OneCLI — это шлюз с открытым исходным кодом, который реализует этот SDK, располагаясь между агентами и внешними API, внедряя учетные данные в запросы на сетевом уровне.
Как это работает
Вместо того чтобы агенты извлекали и хранили API-ключи в памяти (где они могут быть извлечены, залогированы и уязвимы для инъекции через промпты), этот подход сохраняет учетные данные зашифрованными в хранилище Bitwarden до явного одобрения. Когда агенту требуется учетная запись, он запрашивает доступ через SDK Bitwarden, пользователь одобряет через Bitwarden CLI, и OneCLI внедряет учетные данные в исходящие API-запросы, при этом агент никогда не видит исходное значение.
Ключевые возможности и конфигурация
OneCLI проксирует каждый API-вызов, который делает агент, и обеспечивает соблюдение политик. В исходном материале приведены следующие примеры конфигурации:
# Настроить Bitwarden как источник учетных данных
onecli provider add bitwarden \
--vault-url "https://vault.bitwarden.com"
Ограничить частоту API-вызовов для каждого сервиса
onecli rules create
--name "Stripe rate limit"
--host-pattern "api.stripe.com"
--action rate_limit
--rate-limit 10
--rate-window 1h
Bitwarden добавляет зрелый рабочий процесс одобрения, поддерживаемый корпоративным управлением ключами. Когда пользователь одобряет запрос на учетные данные, OneCLI обрабатывает внедрение и обеспечение политик для каждого последующего API-вызова.
Что получают пользователи
- Учетные данные остаются в зашифрованном хранилище Bitwarden до явного одобрения человеком
- OneCLI проксирует каждый API-вызов, который делает агент, внедряя учетные данные на сетевом уровне
- Ограничение частоты запросов и обеспечение политик применяются к каждому проксированному запросу
- Журнал аудита охватывает как одобрение (со стороны Bitwarden), так и использование (со стороны OneCLI)
- Работает с любой фреймворк-агентом, который выполняет HTTP-вызовы к внешним сервисам
Доступность
Оба проекта имеют открытый исходный код. SDK Agent Access от Bitwarden находится по адресу github.com/bitwarden/agent-access, а OneCLI — по адресу github.com/onecli/onecli. Интеграция в настоящее время находится в альфа-версии.
📖 Read the full source: HN AI Agents
👀 Смотрите также

AppLovin Mediation Cipher Broken: Device Fingerprinting Bypasses ATT
Обратная разработка показала, что собственный шифр AppLovin использует постоянную соль + ключ SDK, ГПСЧ SplitMix64 и не имеет аутентификации. Расшифрованные запросы передают около 50 полей устройства (модель, размер экрана, локаль, время загрузки и т.д.) даже при отказе ATT, что позволяет детерминированно идентифицировать устройство в разных приложениях.

OpenClaw устраняет критическую уязвимость повышения привилегий в пути /pair Approve
OpenClaw 2026.3.28 исправляет критическую уязвимость безопасности (GHSA-hc5h-pmr3-3497), когда команда /pair approve позволяла пользователям с правами сопряжения утверждать запросы устройств на расширенные права, включая административный доступ. Затронуты версии <= 2026.3.24.

Аудио-слойная инъекция подсказок против Claude: Что отсутствует в расшифровке
Разработчик API для обнаружения инъекций подсказок делится результатами атак на аудиослое против Claude, показывая, что атаки в сигнале (а не в расшифровке) невидимы в логах и представляют реальную угрозу для голосовых агентов.
