ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

Agent Vault连接5大AI编程工具:Cursor、Codex、opencode快速开始完全指南

Agent Vault连接5大AI编程工具:Cursor、Codex、opencode快速开始完全指南 Agent Vault连接5大AI编程工具Cursor、Codex、opencode快速开始完全指南【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vaultAgent Vault 是一款开源的HTTP 凭证代理与保险库Credential Proxy Vault专为 AI 编程工具设计。它作为 Cursor、Codex、OpenCode 等 AI Agent 与外部 API 之间的中间人让 AI 编程工具在不接触真实密钥的情况下完成 GitHub、Anthropic 等服务的鉴权调用从根本上防止密钥被提示词注入Prompt Injection窃取。本文将带你快速上手5 分钟部署 Agent Vault 服务器再用 3 步把 5 大 AI 编程工具接入凭证代理。为什么 AI 编程工具需要凭证代理传统做法是把ANTHROPIC_API_KEY、GITHUB_PAT等密钥直接放进 AI 编程工具的环境变量。但 AI Agent 可以被恶意网页或代码库中的提示词诱导把环境变量里的密钥原样泄露出去——这就是凭证外泄Credential Exfiltration。Agent Vault 的思路是反过来的密钥只存放在 Agent Vault 服务器上AI 工具本地只拿到一个占位符如__github_token__Agent 的所有出站 HTTPS 请求经HTTPS_PROXY路由到 Agent Vault 的 MITM 代理端口默认 14322Agent Vault 拦截请求把占位符替换为真实密钥后再转发给目标 API这样一来即使 Agent 被说动它也只会吐出一个无用的占位字符串真实密钥始终安全地留在保险库里。Agent Vault 快速部署服务器一键启动Agent Vault 是单个二进制文件同时提供 Web 管理界面端口 14321和透明代理端口 14322。官方支持三种安装方式详见 docs/installation.mdx方式一安装脚本推荐curl --proto https --proto-redir https --tlsv1.2 -fsSL https://get.agent-vault.dev | sh方式二Docker 一键运行docker run -it -p 14321:14321 -p 14322:14322 \ -e AGENT_VAULT_MASTER_PASSWORDyour-password \ -v agent-vault-data:/data infisical/agent-vault方式三从源码构建git clone https://gitcode.com/gh_mirrors/ag/agent-vault cd agent-vault make build启动后浏览器打开http://your-host:14321/register注册第一个账号即实例owner。 ⚠️ 安全最佳实践把 Agent Vault 部署在与 AI 工具不同的机器上避免 Agent 共享主机权限时直接读取密钥文件。存密钥在保险库中添加凭证与代理规则登录 Web 界面后按以下顺序配置完整图文教程见 docs/tutorial.mdx新建 Vault保险库侧边栏 → Vaults → New vault例如命名为coding-tools添加凭证Credentials进入该 Vault 的 Credentials 标签页点击 Add credential填入GITHUB_TOKEN ghp_xxx定义服务规则Services进入 Services 标签页配置 Agent 可以访问的上游主机与密钥注入方式以 GitHub 为例Host 填api.github.comAuth type 选passthroughSubstitution 配置GITHUB_TOKEN的占位符__github_token__替换位置选 header。保存后任何请求头中出现__github_token__字面量的请求都会被换成真实密钥。创建 Agent 并获取令牌在侧边栏Agents → Add agent中创建 Agent命名为cursor-1授予其coding-tools保险库的proxy角色。创建成功后界面会弹出一个Connect Your Agent面板展示三个即拷即用的环境变量令牌只显示这一次务必保存export AGENT_VAULT_ADDRhttp://your-host:14321 export AGENT_VAULT_TOKENav_agt_xxx export AGENT_VAULT_VAULTcoding-tools这三个变量在后续所有 5 大工具接入中完全相同——这也是 Agent Vault 最大的优点一套配置全工具通用。连接 5 大 AI 编程工具一键命令速查核心思路在运行 AI 工具的环境里安装 Agent Vault CLI设置上面三个环境变量然后用agent-vault run包裹启动工具。CLI 会自动预置HTTPS_PROXY/HTTP_PROXY并配置 CA 信任链让工具的每个出站请求透明地经过 Agent Vault 注入凭证无需修改工具本身的任何配置。AI 编程工具启动命令自动安装的 Skill 路径 Cursoragent-vault run -- agent~/.cursor/skills/agent-vault-cli/SKILL.md Codexagent-vault run -- codex~/.agents/skills/agent-vault-cli/SKILL.md⚪ OpenCodeagent-vault run -- opencode~/.opencode/skills/agent-vault-cli/SKILL.md Claude Codeagent-vault run -- claude~/.claude/skills/agent-vault-cli/SKILL.md OpenClawagent-vault run -- openclaw gateway run自动配置托管代理每个工具的完整步骤含 Docker 部署方式分别在Cursordocs/quickstart/cursor.mdxCodexdocs/quickstart/codex.mdxOpenCodedocs/quickstart/opencode.mdxClaude Codedocs/quickstart/claude-code.mdxOpenClawdocs/quickstart/openclaw.mdx以 Cursor 为例的三步接入第 1 步在 Cursor 所在环境安装 CLI与服务器相同的安装脚本或 Docker 镜像中COPY --frominfisical/agent-vault:latest拷贝二进制。第 2 步导出AGENT_VAULT_ADDR/AGENT_VAULT_TOKEN/AGENT_VAULT_VAULT三个变量同时把你工具的密钥变量设为占位符例如export GITHUB_TOKEN__github_token__ # Agent Vault 会将其替换为真实密钥第 3 步用agent-vault run启动工具agent-vault run -- agent 一个小细节agent-vault run还会顺手安装一个 Agent VaultSkill教你的 AI 工具在需要访问新 API 时主动提交**提案Proposal**等待人工审批形成最小权限 人工确认的双重防线。该 Skill 跨会话持久生效。本地开发更快路径vault run如果你只是本地开发、不想管理令牌可以直接用agent-vault vault run包裹本地进程它会自动颁发临时的保险库级会话agent-vault vault run -- claude agent-vault vault run --vault coding-tools -- codex两种方式如何取舍可参考 docs/agents/overview.mdx 中的对照表。验证接入成功查看代理请求日志一切就绪后在 Cursor 或 Codex 里让 Agent 执行一次需要鉴权的操作例如用gh列出我最近更新的 3 个 GitHub 仓库。然后回到 Agent Vault Web 界面打开对应 Vault 的Logs标签页——你应该能看到刚才 Agent 对api.github.com的完整请求记录方法、路径、响应状态码和命中的服务规则。能在日志里看到请求说明凭证代理链路已经全通Agent 全程只见过占位符真实密钥由 Agent Vault 在出站瞬间注入。进阶与常见问题 Docker 用户在 AI 工具的 Dockerfile 中加一行COPY --frominfisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault并把ENTRYPOINT改为[agent-vault, run, --, codex]或对应工具环境变量在docker run时注入令牌就永远不会被烤进镜像。 生产环境默认使用本地 SQLite 存储生产或多实例部署请设置DATABASE_URL切换到 PostgreSQL详见 docs/self-hosting/postgres.mdx。 端口安全代理端口 14322 是密钥注入点务必只对你的 Agent 网络开放管理端口 14321 如需远程访问建议加 TLS 鉴权反代项目自带示例examples/nginx-public-ui-proxy/。❓ 工具不匹配任何服务规则未匹配的请求默认按普通代理流量放行开启 Vault 的严格模式unmatched_host_policydeny后会被直接拒绝并返回 403适合需要严格出口管控的场景。下一步学习 请求全生命周期docs/agents/protocol.mdx 凭证存储与加密机制docs/learn/credentials.mdx、docs/learn/security.mdx️ 服务规则与出口过滤docs/learn/services.mdx 接入自定义 Agent / 沙箱docs/quickstart/custom-agent.mdx 与 TypeScript SDKsdks/sdk-typescript/至此你已经把 Agent Vault 部署为 AI 编程工具的统一凭证代理Cursor、Codex、OpenCode 等 5 大工具全部实现了无密钥运行。让 AI 放心去调 API密钥安全交给 Agent Vault。【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vault创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表