BitwardenがAIエージェント向けSDKを公開——APIキーをエージェントに渡さずに認証を実現

BitwardenがAIエージェント向けSDKを公開——APIキーをエージェントに渡さずに認証を実現

元記事を読む
編集コメント

「シークレットマネージャーは保存を解決するが、エージェントが鍵を手にした後を解決しない」——この課題にBitwardenが正面から応えた点が今注目される理由。

概要

BitwardenがAIエージェント専用の「Agent Access SDK」をリリース。AIエージェントがAPIキーを直接保持しなくても、Bitwardenのボルトから認証情報を安全に利用できる仕組みが整った。

これまでのエージェント構成では、APIキーを取得した瞬間からキーがコンテキスト内に残り、プロンプトインジェクションによる漏洩リスクが常につきまとっていた。新SDKでは認証情報のリクエストごとに人間による承認フローを挟み、エージェントは平文のキーを一切受け取らない設計になっている。

オープンソースのゲートウェイ「OneCLI」と組み合わせることで、エージェントとAPIの間にプロキシを置き、ネットワーク層でクレデンシャルをインジェクション。LLMプロバイダー側にもキーが渡らない。エンタープライズ向けの承認ワークフローとポリシー管理が、AI時代のシークレット管理標準になる可能性がある。