Infisical Agent Proxy是這篇文章討論的核心

AI Agent 不需要「知道」密鑰,只需要「能用」密鑰。Infisical Agent Proxy 以密鑰代管(Credential Brokering)在網路層注入真實憑證,讓 Agent 永遠摸不到真鑰匙,把外洩風險從源頭掐死。
2026 年全球 AI Agent 市場規模上看 109 億美元(2033 年達 1,829 億美元,CAGR 49.6%);Gartner 預測 40% 企業應用將內建 AI Agent;到 2035 年 Agentic AI 可望吃掉企業軟體 30% 營收(逾 4,500 億美元)。
盤點 Agent 呼叫清單 → 挑開源 Agent Vault 或商用 Agent Proxy → 把 Agent 流量導向代理層 → 設定短期動態憑證與稽核政策,從非生產環境逐步收斂。
把密鑰直接塞進 Agent 的 context 等於把金庫鑰匙交給陌生人;而代理層本身也可能成為新攻擊熱點,務必搭配最小權限、即時撤銷與完整稽核,別把雞蛋全放一個籃子。
📑 本文導覽
老實說,當我第一次看到 Infisical 把「Proxy」三個字塞進密鑰管理產品線時,心裡先是一愣——密鑰管理這門生意,向來信奉「越少人碰越好」,而 AI Agent 恰恰是這個世界上最不該碰到真密鑰的「角色」。
追蹤這家舊金山新創從開源密鑰平台、$1,600 萬美元 A 輪融資,一路到 Agent Proxy 正式 GA(2026 年 7 月底),我觀察到的不是單一功能的發布,而是 Agentic AI 安全範式的一次換檔:以前我們問「怎麼把密鑰藏好」,現在的問題變成「怎麼讓一百個 Agent 同時幹活,卻一個都拿不到真鑰匙」。這篇文章不談虛詞,直接把技術邏輯、市場數據與落地路徑一次拆乾淨。
為什麼 AI Agent 不該直接持有 API 密鑰?憑證外洩的致命連鎖
先看一組讓人心跳加速的數字:Gartner 在 2025 年 8 月的預測指出,到了 2026 年底,將有 40% 的企業應用程式內建任務型 AI Agent——而 2025 年這個比例還不到 5%。從不到 5% 衝到 40%,這是自公有雲普及以來,企業科技史上最猛的一次遷徙。
問題是,這批 Agent 要工作就得呼叫 API:LLM 供應商、GitHub、Slack、Stripe、內部資料庫……而傳統做法是直接把 API 密鑰丟進 Agent 的環境變數或 system prompt。於是災難性的邏輯出現了:Agent 讀得到密鑰=攻擊者也讀得到。Infisical 團隊說得直白——「任何 Agent 能讀到的密鑰,都是攻擊者能偷走的密鑰。」
這不是危言聳聽。當 Agent 的 context 裡躺著一組生產環境 token,一次成功的 prompt injection(提示詞注入)就能讓遠端攻擊者把憑證連同機敏資料一起打包帶走;更別提 Agent 的對話紀錄、快取、log 檔,處處都是憑證洩漏的暗門。企業花大錢買的「自主 AI」,一不小心就成了自己金庫的內賊。
Infisical Agent Proxy 怎麼運作?密鑰代管技術一次拆解
Infisical Agent Proxy 的核心概念,是用一個「密鑰代管層」(credential broker)擋在 Agent 與外部 API 之間。它的前身是 2026 年 4 月開源的 Agent Vault,一個 HTTP 憑證代理與保險庫;而 Agent Proxy 就是它的商業化進化版。
運作流程其實一點都不玄:Agent 手上只握著一組「假憑證」(dummy credential),當它發送 HTTP 請求時,流量會先打進 Agent Proxy;代理層在這裡把假憑證換成藏在 Infisical Vault 裡的真憑證——或直接改寫 authorization header——然後才把請求轉發給目標 API。整個過程,真實密鑰只存在於代理層與目標服務之間的網路段,從來沒有落地在 Agent 的環境、記憶體或對話紀錄裡。
這套設計同時解決了兩件企業最頭痛的事:一是可擴展性——密鑰集中管理,團隊擴張、Agent 數量暴增時不用再逐台機器塞密鑰;二是安全治理——憑證輪替、即時撤銷、完整稽核,全部濃縮到單一控制面。Claude Code、OpenClaw 這類 HTTP 型 Agent 只要把流量指向代理層,就能無痛接入。
2026 年 AI Agent 市場有多大?安全缺口同步失控
把鏡頭拉遠。Grand View Research 的報告顯示,全球 AI Agent 市場 2025 年約為 76 億美元,2026 年直接跳到 109 億美元,並以 49.6% 的年複合成長率奔向 2033 年的 1,829 億美元;Precedence Research 甚至押注 2035 年會衝破 2,946 億美元。換句話說,這不是一個「要不要做」的題目,而是一個「做多快」的題目。
市場狂奔的同時,安全缺口也在同步失控:Gartner 進一步預測,Agentic AI 到 2035 年將佔企業軟體收入的 30%,對應超過 4,500 億美元的價值——但每一塊錢的背後,都是一次需要憑證授權的 API 呼叫。Agent 數量與密鑰暴露面呈等比級數成長,傳統「密鑰躺環境變數」的做法,註定被這波浪潮沖垮。

這也解釋了為什麼 Infisical 在 2025 年 6 月能拿到由知名投資人 Elad Gil 領投、Y Combinator 與 Google Gradient 跟投的 $1,600 萬美元 A 輪融資——資本市場已經嗅到「Agent 安全」會是下一塊兵家必爭之地。
企業怎麼落地 Agent Proxy?導入路徑與 Pro Tip
導入其實沒有想像中痛苦,大致四步:
- 盤點:列出一份「Agent 呼叫清單」——它會碰哪些 API、需要哪些權限、有沒有機會改走唯讀。
- 選型:追求完全掌控走開源 Agent Vault;要 SLA、企業支援與進階功能(動態密鑰、政策引擎)就上商用 Agent Proxy。
- 導流:把 Agent 的 base URL 指到代理層,讓它用 dummy 憑證發話,真憑證由代理層在網路段注入。
- 治理:設定短期動態憑證、輪替週期與稽核告警,把「Agent 摸不到真憑證」設成合規 KPI,納入資安稽核清單。
Infisical 目前的使用者橫跨成長型新創、Fortune 500 與國家級機構,開源社群與企業採用並行——這意味著你踩的坑,大概率已經有人幫你踩平了。
2026 之後:Agentic AI 的零信任與可擴展性往哪走?
把時間軸再拉長一點。2026 年只是起點:當 Agent 開始互相呼叫(multi-agent 生態)、透過 MCP 等協定彼此協作時,「誰在代表誰發請求」會成為最基本也最致命的問題。Agent Proxy 這類密鑰代管層,本質上就是替 Agent 時代鋪路的「工作負載身分」(workload identity)基礎設施——未來每個 Agent 都該有數位身分,而不是共用一組萬能 token。
我預判接下來三年會出現幾個明確方向:動態密鑰與短期憑證成為預設值;密鑰撤銷從「小時級」縮到「秒級」;稽核從「事後追查」升級成「即時攔截」;而代理層本身也會長出政策引擎,直接決定「這個 Agent 能不能碰這個 API」。可擴展性的答案,不會是「再多塞幾組密鑰」,而是「讓密鑰只存在於該存在的地方」。
當然,風險永遠與機會並存:把雞蛋全放進代理層這個籃子,等於把代理層變成新的攻擊熱點。真正的護城河,是密鑰代管+最小權限+即時撤銷+完整稽核四者疊加的縱深防禦,而不是任何單一產品。
FAQ:關於 Agent 憑證安全,你最想問的三件事
1. Infisical Agent Proxy 和傳統密鑰管理(Vault)有什麼不同?
傳統密鑰管理解決的是「密鑰放哪裡、誰能讀」;Agent Proxy 解決的是「怎麼讓 Agent 用密鑰卻讀不到密鑰」。它不只是一座保險庫,而是一座會「替 Agent 刷卡」的代理閘道——真憑證在網路段注入,Agent 環境從頭到尾只有 dummy 憑證。
2. Agent Proxy 支援哪些 Agent 與服務?
凡是走 HTTP 的 Agent 都能接:Claude Code、OpenClaw 等熱門工具只要把流量導向代理層即可;目標服務涵蓋 LLM 供應商、GitHub、Slack、Stripe 與內部資料庫等。開源前身 Agent Vault 還支援 MCP、CLI、SDK 等既有工具鏈的透明整合。
3. 導入 Agent Proxy 的成本高嗎?開源版與商用版怎麼選?
開源 Agent Vault 完全免費、可自架,適合技術底子厚、想完全掌控的團隊;商用 Agent Proxy 提供企業級 SLA、支援與進階治理功能。導入成本主要是初期架構調整——把 Agent 流量改走代理層——而非授權費用本身,多數團隊一兩週內就能完成 PoC。
準備好替你的 AI Agent 上鎖了嗎?
不管你是剛開始摸索 Agent 安全,還是已經在生產環境被憑證管理搞得焦頭爛額,現在就是建立「密鑰代管」思維的最佳時機。讓專業顧問陪你盤點現況、設計導入路徑,別讓你的 Agent 成為下一個金庫內賊。
參考資料與權威來源
Share this content:













