由于 trendforge.devlive.top 访问受限,请切换到 trendforge.devlive.org 域名

Infisical Agent Vault 5分钟快速开始

安装并启动一个本地Agent Vault实例,体验如何安全地为AI代理代理凭证。

环境要求

支持的操作系统

macOS Linux

运行环境

Go 无需

所需工具

curl

用于下载安装脚本

必需
终端/命令行

执行安装和启动命令

必需

操作步骤

1

安装 Agent Vault

使用官方脚本安装 Agent Vault 二进制文件。此脚本支持 macOS 和 Linux。

下载并执行安装脚本
curl -sfL https://raw.githubusercontent.com/Infisical/agent-vault/main/install.sh | sh

预期结果::脚本会下载二进制文件并显示类似 'Agent Vault installed successfully' 的消息,最终将二进制文件放入当前目录或 PATH 中。

确保您有 curl 和执行脚本的权限。

2

启动 Agent Vault 服务器

首次启动服务器,系统会提示您设置一个主密码。此密码用于加密本地存储的凭据。

启动Agent Vault服务器
agent-vault server start

预期结果::终端会提示您输入主密码(输入时不会显示)。设置密码后,服务器将启动,并输出类似 'Server started on :14321 (API) and :14322 (Proxy)' 的日志。

请务必牢记此主密码。

3

访问管理界面并创建凭据

在浏览器中打开管理界面,创建您的第一个用户和凭据。

在macOS上用默认浏览器打开管理界面。Linux用户可手动在浏览器中访问 http://localhost:14321
open http://localhost:14321

预期结果::浏览器显示Agent Vault登录界面,您将被引导创建第一个用户(实例所有者)。

这是管理凭据和规则的核心界面。

4

创建服务规则(示例:Anthropic)

在管理界面中,创建一个服务规则,用于为 Anthropic API 请求替换凭据。

预期结果::在管理界面中成功创建了一个服务规则,将请求头中的 'anthropic-api-key' 占位符替换为真实的 API 密钥。

您需要先在'凭据'部分存储一个真实的 Anthropic API Key。

5

配置并运行一个测试代理

在另一个终端中,配置环境变量并使用 Agent Vault CLI 启动一个代理进程,使其通过 Agent Vault 发出请求。

设置代理的认证令牌(从管理界面获取)
export AGENTVAULT_TOKEN='您的代理令牌'
设置环境变量,使所有HTTPS流量通过Agent Vault代理
export HTTPS_PROXY=http://localhost:14322
使用Agent Vault CLI启动代理,或者使用您自己的代理应用
agent-vault agent run

预期结果::代理启动成功,并且任何通过它发出的、目标为已配置服务的HTTPS请求(如对 api.anthropic.com 的请求)都会自动携带正确的凭据。

您可以使用 curl -x http://localhost:14322 https://api.anthropic.com 等命令进行测试。

验证Agent Vault正常工作

通过检查服务器日志和成功代理的请求来确认。

Agent Vault 服务器进程正在运行(查看终端日志)
通过管理界面可以看到创建的凭据和服务规则
测试请求(例如通过代理访问API)返回了预期的成功响应,而非认证错误

快速提示

安全

主密码只在首次启动时设置,请务必安全保存。

网络

管理界面地址是 http://localhost:14321,代理地址是 http://localhost:14322。

集成

对于AI代理,请在代理的启动脚本或Dockerfile中设置 HTTPS_PROXY 环境变量。

常见问题

1

安装脚本执行失败。

检查网络连接,确保 curl 命令可用,并尝试直接从 GitHub Releases 页面手动下载二进制文件。

2

无法访问 http://localhost:14321 管理界面。

确认 `agent-vault server start` 命令正在运行且未报错。检查防火墙是否阻止了 14321 端口。

3

代理请求返回 403 Forbidden。

这可能是因为请求未匹配到任何服务规则,且服务器处于严格拒绝模式。请在管理界面检查服务规则配置,或暂时将 unmatched-host-policy 设置为 allow。

下一步

阅读完整文档

访问项目文档了解更高级的配置,如使用外部秘密存储、设置访问控制策略和请求日志。

集成到您的AI代理框架

将 Agent Vault 集成到 Claude Code、OpenClaw 或您自己的自定义代理中,确保所有API调用都通过代理。

尝试 Docker 部署

使用 Docker Compose 或 Dockerfile 在容器化环境中部署 Agent Vault 和您的代理,简化生产环境设置。

助手