Vincent - Credentials

🔐 Agent零感知凭证安全写入方案

专为AI Agent设计的凭证管理方案,通过隔离写入将API密钥、密码等敏感值直接写入.env文件,全程不暴露于Agent上下文

收藏
5.8k
安装
1.2k
版本
1.0.65
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Vincent 是一套面向AI Agent的安全凭证管理基础设施,核心解决"敏感值如何进入代码而不暴露给Agent"的悖论。其工作流程分为三阶段:

1. 密钥创建 — Agent 调用 secret create 生成凭证槽位,获得 keyId(用于后续CLI操作)和 claimUrl(需交予人类用户认领所有权);
2. 值设置 — 用户通过 Web Dashboard 认领后填入真实凭证,或由Agent在服务交互后直接调用 secret set-value

3. 安全落盘 — Agent 执行 secret env 命令,凭证值从 Vincent 服务器经TLS获取后直接写入.env文件,全程不打印到stdout、不进入Agent上下文窗口

关键设计在于"写入隔离":CLI将值直接持久化到文件系统,而主流Agent框架(OpenClaw、Claude Code等)默认将.env文件列入读取黑名单,形成"Agent能写不能读"的安全边界。

显著优点

  • 零上下文暴露:凭证值在Agent的输入输出流中完全不可见,从根本上消除LLM日志泄露、训练数据污染等风险
  • 原子级覆盖保护:数据库层强制"仅创建者API Key可覆盖",防止多Agent场景下的越权篡改
  • 无需环境变量注入:采用Agent-First自举模式,运行时动态获取API Key,简化部署拓扑
  • 多类型支持:覆盖API_KEY、SSH_KEY、OAUTH_TOKEN及结构化CREDENTIALS(JSON对象),单值上限16KB
  • 细粒度字段提取:CREDENTIALS类型支持--field参数拆解JSON字段,灵活映射多环境变量

潜在局限

  • 网络依赖:所有操作强制绑定heyvincent.ai云端服务,离线场景不可用,存在单点故障风险
  • 生态锁定:CLI工具链与Vendor服务深度耦合,迁移成本较高
  • Dashboard瓶颈:人工认领环节可能成为CI/CD自动化流程的阻塞点
  • 权限粒度:仅支持"创建者覆盖"二元模型,复杂RBAC场景需额外封装
  • 透明度局限:作为闭源托管服务,服务端的数据加密、访问审计等实现细节未公开

适合人群

  • 使用OpenClaw、Claude Code等框架构建应用的开发者,需将第三方API密钥安全注入项目
  • 企业团队在多Agent协作场景下需要防止凭证被非创建Agent误改
  • 对"敏感值不出现在LLM上下文"有强合规要求的金融、医疗AI应用

常规风险

  • 供应链风险@vincentai/cli包若遭篡改,所有凭证流经恶意代码
  • 持久化文件安全.env文件权限设为0600,但仍暴露在宿主机文件系统,容器逃逸或主机入侵可导致泄露
  • Re-link令牌窗口期:10分钟有效期的恢复令牌若被截获,攻击者可获取新API Key
  • 云端服务可用性:TLS中断或服务宕机将导致Agent无法获取凭证,可能阻塞应用冷启动

Vincent - Credentials 内容

手动下载zip · 4.1 kB
SKILL.mdtext/markdown
请选择文件