ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

如何连接OpenClaw与Hermes到Agent Vault:通用AI Agent安全加固实战教程

如何连接OpenClaw与Hermes到Agent Vault:通用AI Agent安全加固实战教程 如何连接OpenClaw与Hermes到Agent Vault通用AI Agent安全加固实战教程【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vaultAgent Vault 是一款开源的 HTTP 凭据代理和密钥保险库专为 Claude Code、OpenClaw、Hermes 等 AI Agent 打造。它把真实 API 密钥锁在代理服务器里Agent 手中只有一份占位符所有出站请求由 Agent Vault 自动注入凭据——本文带你用 5 个核心步骤完成 OpenClaw 与 Hermes 的连接并附生产环境安全加固清单。为什么 AI Agent 不能直接持有 API 密钥传统密钥管理会把ANTHROPIC_API_KEY、GITHUB_PAT这类凭据直接发给应用本身。但 AI Agent 可以被提示注入prompt injection诱导把看到的密钥顺手发出去这就是凭据窃取credential exfiltration问题。Agent Vault 的思路完全不同Agent 不碰真密钥真实凭据加密存放在 Agent Vault 中Agent 环境里只有__anthropic_api_key__这类占位符请求强制走代理Agent 的HTTPS_PROXY指向 Agent Vault 的 MITM 代理端口默认14322出站时注入凭据Agent Vault 匹配 Service 规则后把占位符替换为真实凭据再转发给目标 API核心实现见 internal/mitm/proxy.go随时可吊销每个 Agent 持有独立的 Agent Token在 UI 里一键 Rotate/Delete 即可切断访问。官方建议Agent Vault 服务器应与 Agent 部署在不同机器上这样 Agent 即使被攻破也无法直接读取密钥文件。核心概念速览Vault、凭据与 Service连接之前先认识 Agent Vault 的三件套详细文档docs/learn/services.mdx、docs/learn/security.mdx概念作用例子Vault保险库命名隔离边界凭据按库隔离prodCredential凭据一个加密存储的密钥值ANTHROPIC_API_KEY sk-ant-...Service服务规则上游主机 鉴权方式 占位符替换api.anthropic.com→ Passthrough 替换__anthropic_api_key__Agent Vault 服务器启动后提供两个端口14321是管理 UI / API14322是 MITM 代理端口代理端口务必只对你的 Agent 网络开放。一键安装 Agent Vault 服务器在独立主机上执行安装脚本自动识别架构并校验签名curl --proto https --proto-redir https --tlsv1.2 -fsSL https://get.agent-vault.dev | sh设置主密码并启动服务器export AGENT_VAULT_MASTER_PASSWORDyour-password agent-vault server -d 主密码通过 Argon2id 派生密钥加密所有凭据只使用一次后即从进程内存中清除不落盘。也可以直接用 Docker 部署docker run -it -p 14321:14321 -p 14322:14322 \ -e AGENT_VAULT_MASTER_PASSWORDyour-password \ -v agent-vault-data:/data infisical/agent-vault启动后访问http://host:14321注册第一个用户即成为实例owner随后进入 Web UI 完成配置。最快配置方法创建 Vault、凭据与 Service 规则第 1 步创建 Vault在侧边栏Vaults → New vault命名如prod作为 OpenClaw 与 Hermes 共享的凭据隔离边界。第 2 步添加真实凭据进入prod库的Credentials标签页点Add credential添加你要代理的密钥。OpenClaw 场景常用 Anthropic、GitHub、Notion、Slack 四个第 3 步定义 Service 规则在Services标签页点 Add service为每个上游主机配置鉴权方式与占位符替换。以 Anthropic 为例NameanthropicHostapi.anthropic.comAuthenticationPassthrough透传不自动附加请求头URL Substitutions把请求头中的__anthropic_api_key__替换为凭据ANTHROPIC_API_KEY常见鉴权方式对比鉴权类型行为适用场景bearer自动附加Authorization: Bearer tokenGitHub、Notion、Stripeapi-key把凭据写入指定请求头如x-api-keyAnthropicpassthrough 替换只扫描替换占位符占位符出现在请求头/路径/Body 的 API⚠️ 占位符是精确匹配区分大小写。如果上游返回 401去 UI 的Logs标签页查看失败请求的Credential keys字段——为空说明替换没生效通常是占位符拼写有误。为 OpenClaw 与 Hermes 分别创建 Agent回到侧边栏All Agents → Add agent为每个 Agent 单独建一个身份例如openclaw-box、hermes-vps并勾选 Add vault授予prod库的proxy角色创建成功后弹出Connect Your Agent窗口给出三行关键环境变量Token 只展示这一次务必复制保存三个变量各回答一个问题AGENT_VAULT_ADDR— 连接哪个代理AGENT_VAULT_TOKEN—谁在调用可在 UI 一键吊销AGENT_VAULT_VAULT— 应用哪一组凭据与 Service 规则。连接 OpenClaw5 分钟跑通完整官方教程见 docs/quickstart/openclaw.mdx 与 docs/guides/openclaw-on-vps.mdx。核心只需三步1. 在 OpenClaw 所在主机安装 Agent Vault CLI同一安装脚本。2. 设置环境变量——注意把真实密钥位置全部换成占位符export AGENT_VAULT_ADDRhttp://your-host:14321 export AGENT_VAULT_TOKENav_agt_xxx export AGENT_VAULT_VAULTprod export ANTHROPIC_API_KEY__anthropic_api_key__ # 占位符会被自动替换3. 用agent-vault run包装启动agent-vault run -- openclaw gateway runagent-vault run会自动配置 OpenClaw 的托管代理proxy.enabled、可信环境代理web_fetch、HTTPS_PROXY/HTTP_PROXY以及 CA 信任变量并安装 Agent Vault skill无需手动改任何 OpenClaw 配置。容器化部署时Dockerfile 只需两行COPY --frominfisical/agent-vault:latest /usr/local/bin/agent-vault /usr/local/bin/agent-vault ENTRYPOINT [agent-vault, run, --, openclaw, gateway, run]连接 Hermes Agent5 分钟跑通官方教程见 docs/quickstart/hermes-agent.mdx 与 docs/guides/hermes-on-vps.mdx。Hermes 是通用型 Agent常配合 Telegram/Slack 网关常驻运行连接步骤略有不同1. 安装后走快速设置向导先跳过消息平台之后通过代理再配置2. 在~/.hermes/.env写入占位符凭据与 Service 规则中的占位符一一对应ANTHROPIC_API_KEY__anthropic_api_key__ GITHUB_TOKEN__github_token__ TELEGRAM_BOT_TOKEN__telegram_bot_token__3. 导出三行 Agent Vault 环境变量后用代理启动agent-vault run -- hermes看到agent-vault: routing HTTP/HTTPS through MITM proxy即代表代理已生效。若要让 Hermes 的 Telegram 网关常驻用agent-vault run -- hermes gateway setup拉起网关向导并按向导把网关注册为 systemd 服务再在gateway.env中注入AGENT_VAULT_TOKEN与代理变量即可。agent-vault run还会在~/.hermes/skills/agent-vault-cli/SKILL.md安装一个 skill教会 Hermes 在需要访问新 API 时主动提交Proposal提案申请授权由你在浏览器里审核批准——密钥下发全程有人工把关。生产环境安全加固清单 ️把 Agent 部署到 VPS 后建议按下面清单加固完整端到端示例docs/guides/openclaw-on-vps.mdx、docs/guides/hermes-on-vps.mdx主机隔离Agent Vault 与 Agent 分部署代理端口14322只对 Agent 内网开放管理端口14321用 SSH 隧道访问出向防火墙给 Agent 主机配置 egress 规则只允许访问 Agent Vault 所在网段——即使 Agent 被攻破也没有外泄通道网络守卫netguardAgent Vault 默认拦截 RFC-1918 私网段与169.254.169.254等云元数据端点防止 SSRF 读取实例密钥严格拒绝模式在 Vault 设置中开启unmatched_host_policydeny未匹配任何 Service 的请求直接 403而非静默放行Token 生命周期管理为短期沙箱用 scoped session 铸造 5 分钟7 天的短命 Token长期 Agent 定期 Rotate异常时一键 Delete 即时止血审计日志在 UI 的Logs标签页查看每个请求命中的 Service 与被替换的凭据实时诊断 Agent 行为。总结用 Agent Vault 连接 OpenClaw 与 Hermes 的核心逻辑可以概括为一句话密钥留在 VaultAgent 只拿占位符流量强制过代理。服务器侧安装 Agent Vault → 建 Vault → 加凭据 → 配 Service 规则 → 为每个 Agent 发 TokenAgent 侧写占位符环境变量 →agent-vault run -- openclaw gateway run或-- hermes加固侧主机隔离 egress 防火墙 严格拒绝模式 Token 轮换。项目 README 中还列出了 Docker、PostgreSQL 生产部署、TypeScript SDK 等进阶能力欢迎继续深入README.md、docs/self-hosting/docker.mdx、sdks/sdk-typescript/README.md。【免费下载链接】agent-vaultA HTTP credential proxy and vault for AI agents like Claude Code, OpenClaw, Hermes, custom agents harnesses, and more.项目地址: https://gitcode.com/gh_mirrors/ag/agent-vault创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表