XMASKNEWS
Aktualizacja:
Help Net SecurityEN→PLAI

AI Agent Gateway: Open-source'owe narzędzie chroniące poświadczenia w konfiguracjach agentów

Tuskira udostępniła AI Agent Gateway – rozwiązanie open-source, które zabezpiecza klucze API i poświadczenia MCP, izolując je od konfiguracji agentów AI.

Tuskira wprowadziła AI Agent Gateway, czyli narzędzie open-source zaprojektowane do bezpiecznego zarządzania dostępami dla agentów AI. Rozwiązanie to działa jako pośrednik między agentami a dostawcami modeli oraz serwerami narzędzi MCP, takimi jak GitHub czy Jira. Głównym celem projektu jest wyeliminowanie problemu przechowywania wrażliwych kluczy API bezpośrednio w plikach konfiguracyjnych agentów na laptopach czy w systemach CI/CD.

Mechanizm działania opiera się na weryfikacji uprawnień w czasie rzeczywistego. Agent przesyła jedynie klucz bramki i nazwę profilu, a samo narzędzie pobiera właściwe poświadczenia z zaszyfrowanego magazynu i dołącza je do żądania. Dzięki temu agent nigdy nie ma bezpośredniego dostępu do tokenów, takich jak tokeny GitHub. Bramka dodatkowo filtruje listę dostępnych narzędzi, ograniczając pole widzenia agenta do tego, co zostało mu przydzielone.

System wspiera popularne modele, w tym Anthropic, OpenAI oraz Gemini, a także pozwala na monitorowanie zużycia tokenów i szacowanie kosztów. Narzędzie można uruchomić lokalnie w środowisku własnym, co zapewnia pełną kontrolę nad danymi. W celu zwiększenia bezpieczeństwa, użytkownicy powinni pamiętać o wiązaniu kluczy z konkretnymi profilami oraz o odpowiedniej konfiguracji połączeń sieciowych w środowiskach produkcyjnych.