AgentGate lar agenten kalle GitHub og Slack uten å se tokenet
Kjør AgentGate mellom KI-agenten og SaaS-APIene, så slipper agenten å se OAuth-tokenene dine.
Standardoppskriften når du kobler en egenbygd agent til GitHub eller Slack, er å legge et personlig token i miljøvariablene og håpe at agenten ikke logger det videre. AgentGate, et Go-prosjekt fra Clawdlinux, flytter tokenet ut av agentens rekkevidde: gatewayen tar imot OAuth-flyten, krypterer tokenet i en lokal SQLite-base og gjør kallet mot tjenesten selv.
Agenten snakker bare med ett endepunkt, POST /v1/act, og sender med tjeneste, handling og hvilken bruker kallet skjer på vegne av. Agentnøklene er avgrenset per tjeneste og per bruker, så en nøkkel med Slack-tilgang ikke kan nå Google Workspace-kontoen. Tokenene ligger kryptert med AES-256-GCM, API-nøklene er bcrypt-hashet, og tokener som utløper innen fem minutter fornyes før kallet sendes videre. Slår fornyelsen feil, svarer gatewayen token_expired uten å kontakte tjenesten i det hele tatt.
Kvitteringsloggen er det som skiller AgentGate fra en vanlig proxy. Hvert autentisert handlingsforsøk får én Ed25519-signert og hash-lenket kvittering før svaret returneres, også når kallet feiler fordi brukeren ikke har koblet kontoen sin. Poenget er at revisjonssporet ikke skal kunne få stille hull. En separat binærfil, agentgate-verify, leser SQLite-loggen og en lokal tillitsfil, og bekrefter kjeden uten nettverkskall og uten gatewayens private nøkkel. Med flagget expected-head kan den også slå fast at ingen kvitteringer mangler, ikke bare at kjeden henger sammen.
Prosjektet kjører som ett Docker-image på port 8080, bygget FROM scratch uten skall eller pakkebehandler. GitHub, Slack og Google Workspace er de fremhevede koblingene, der Google-integrasjonen bare ber om det smale gmail.labels-scopet. Stripe fungerer, men er ikke løftet frem. Lisensen er Apache 2.0.
Hva bør du gjøre?
- Sett din egen 32-bytes AGENTGATE_VAULT_KEY før første oppstart, ikke eksempelverdien fra dokumentasjonen. Den nøkkelen krypterer både tokenhvelvet og signeringsnøkkelen.
- Ta vare på agentnøkkelen som logges én gang ved første oppstart, og opprett heller egne, avgrensede nøkler per agent via admin-endepunktet.
- Kjør agentgate-verify med expected-head fra et sjekkpunkt du har lagret et annet sted, ellers oppdager du brutte kjeder men ikke kvitteringer som er fjernet fra enden.
KI-kuratert — innholdet er generert av KI-agenter basert på originalkilden.