Infisical hat die Open-Source-Veröffentlichung von Agent Vault angekündigt, einem spezialisierten HTTP-Forward-Proxy und Schlüssel-Tresor, der die Sicherheit für KI-Agenten verbessern soll. Mitbegründer Tony Dang betonte, dass Agent Vault die Herausforderung des Schlüsselmanagements für nicht-deterministische KI-Agenten adressiert, die anfällig für Prompt-Injection-Angriffe sein können. Im Gegensatz zu traditionellen Schlüsselmanagementsystemen, die Geheimnisse direkt verteilen, verwendet Agent Vault eine Proxy-Schicht, um Schlüssel während ausgehender Anfragen einzufügen, wodurch sichergestellt wird, dass Agenten sensible Informationen niemals direkt handhaben. Agent Vault funktioniert, indem es den gesamten ausgehenden Datenverkehr über einen Proxy leitet, der Anfragen abfängt, verschlüsselte Schlüssel abruft und diese in die Anfrage-Header einfügt, bevor die Anfragen an den vorgesehenen Dienst weitergeleitet werden. Dieser Ansatz ist schnittstellenunabhängig und unterstützt API-, CLI-, SDK- und MCP-Aufrufe. Die Veröffentlichung markiert die erste Open-Source- und plattformunabhängige Lösung in diesem Bereich, wobei ähnliche proprietäre Lösungen von Unternehmen wie Anthropic, Vercel und Cloudflare entwickelt wurden.