Infisical a annoncé la sortie en open source d'Agent Vault, un proxy HTTP spécialisé et un coffre-fort de clés conçu pour renforcer la sécurité des agents d'IA. Le cofondateur Tony Dang a souligné qu'Agent Vault répond au défi de la gestion des clés pour les agents d'IA non déterministes, qui peuvent être vulnérables aux attaques par injection de prompt. Contrairement aux systèmes traditionnels de gestion des clés qui distribuent les secrets directement, Agent Vault utilise une couche proxy pour injecter les clés lors des requêtes sortantes, garantissant que les agents ne manipulent jamais directement les informations sensibles. Agent Vault fonctionne en routant tout le trafic sortant via un proxy, où il intercepte les requêtes, récupère les clés chiffrées et les injecte dans les en-têtes des requêtes avant de les transmettre au service destiné. Cette approche est indépendante de l'interface, prenant en charge les appels API, CLI, SDK et MCP. Cette sortie marque la première solution open source et indépendante de la plateforme dans ce domaine, avec des solutions propriétaires similaires développées par des entreprises comme Anthropic, Vercel et Cloudflare.