Infisical lanza Agent Proxy para mantener las claves API alejadas de los agentes de IA
El proxy intercambia claves de marcador de posición por credenciales reales en el límite de la red, extendiendo la plataforma de secretos de Infisical hacia la infraestructura de agentes.
By Ryan Merket · Published
Primary source: X - Infisical
Why it matters
AI agents need production access, yet giving a probabilistic system raw credentials creates a direct exfiltration path. Infisical is turning credential brokering into a distribution wedge for its broader security platform.

Infisical, co-founded by Vlad Matsiiako (@matsiiako), Quang Tuan "Tony" Dang (@dangtony98), and Maidul Islam (@maidulll), lanzó un proxy de credenciales el 30 de julio que permite a agentes de IA llamar a servicios externos sin recibir las claves de API subyacentes.
https://x.com/infisical/status/2082864780402950210?s=46
La startup de seguridad de San Francisco anunció Infisical Agent Proxy en un hilo en X y detalló la arquitectura en un post de lanzamiento escrito por Dang. Los agentes envían solicitudes usando credenciales ficticias. El proxy recupera el secreto real desde Infisical, lo inserta en la solicitud saliente y reenvía la petición al servicio previsto.
Matsiiako, CEO de Infisical, trabajó previamente en Figma y bunq y estudió en Cornell, según el directorio de empresas de Y Combinator. YC lista a Dang e Islam como cofundadores activos junto a Matsiiako. El trío empezó Infisical en 2022 y se unió a la cohorte Winter 2023 de YC, construyendo una alternativa de código abierto para gestionar las API keys, credenciales de bases de datos, certificados y otros secretos usados en la infraestructura de software.
Mover las credenciales fuera del agente
Agent Proxy está diseñado para una debilidad específica en los despliegues de agentes: un modelo puede ser manipulado mediante inyección de prompt o contenido hostil encontrado en documentos, sitios web, mensajes y la salida de herramientas. Si el proceso del agente puede leer una clave de API real, un atacante podría inducirlo a revelar esa clave o enviarla a otro lugar.
La arquitectura de Infisical traslada el manejo de credenciales a un componente de red separado. Un agente enruta el tráfico HTTPS a través del proxy, que aplica la credencial real solo cuando una solicitud coincide con un servicio configurado. La documentación de Infisical dice que agentes compatibles y cargas de trabajo no confiables pueden usar la configuración estándar HTTPS_PROXY, permitiendo que el CLI de Infisical redireccione sus clientes HTTP sin cambios en el código a nivel de aplicación.
Los operadores definen qué nombres de host puede atender el proxy y cómo debe adjuntarse la autenticación. Infisical incluye más de 30 presets que cubren servicios como Anthropic, OpenAI, GitHub, Slack y Datadog. Los clientes también pueden registrar patrones de host personalizados y reglas de credenciales.
El proxy puede ejecutarse a través del Infisical CLI o como un contenedor Docker. Infisical recomienda colocarlo en un host separado cerca de la infraestructura de agentes, preservando un límite entre el proceso de agente no confiable y el componente que puede recuperar secretos. También puede ejecutarse localmente para agentes vinculados a la sesión de terminal de un desarrollador.
El diseño aborda el robo de credenciales impidiendo que el agente lea el valor secreto. Los operadores aún necesitan limitar lo que cada agente puede hacer con su acceso autorizado. Un agente que no pueda revelar un token de GitHub, por ejemplo, aún puede usar el proxy para realizar acciones de GitHub permitidas por ese token a menos que las políticas de host, identidad y acceso lo restrinjan.
Convertir una prueba de código abierto en una característica de la plataforma
Agent Proxy sigue a Agent Vault, un broker de credenciales de código abierto que Infisical lanzó el 22 de abril. Agent Vault combinaba un almacén de secretos con el proxy de red responsable de inyectar credenciales. Infisical dice que el proyecto superó las 2,000 estrellas en GitHub y se usó en decenas de miles de instalaciones y millones de ejecuciones de agentes en cuestión de meses.
Esa adopción le dio a Infisical una vía para integrar el proxy en su plataforma comercial más amplia. Agent Proxy es sin estado y recupera secretos desde Infisical en lugar de mantener una bóveda separada. El producto hereda por lo tanto los controles de acceso basados en roles de Infisical, los registros de auditoría, la rotación de secretos, las políticas de acceso, los flujos de trabajo de aprobación y las integraciones.
Esta integración es el centro estratégico del lanzamiento. La intermediación de credenciales se está convirtiendo en una pieza común de la infraestructura de agentes, y Infisical la está usando para ampliar el papel de su plataforma de secretos existente. Un cliente que ya almacena credenciales de producción en Infisical puede añadir acceso de agentes sin operar otra fuente de verdad para los secretos.
Infisical dice que Agent Proxy está disponible con todos los planes de Secrets Management, incluido su plan gratuito. Esa estructura de precios reduce la barrera para que los desarrolladores prueben la arquitectura mientras le da a Infisical otra vía hacia despliegues de producción, donde las empresas pueden pagar por identidades adicionales, controles de gobernanza, secretos dinámicos y capacidades de auditoría.
El impulso de seguridad más amplio de Infisical
El repositorio principal de código abierto de Infisical ha acumulado más de 27,000 estrellas en GitHub. YC actualmente lista a Infisical con un equipo de 50 personas en San Francisco.
La startup anunció una ronda semilla de $2.8 millones en julio de 2023 liderada por Gradient Ventures, con participación de Y Combinator y TwentyTwo VC. El 7 de junio de 2025, Infisical anunció una Serie A de $16 millones liderada por Elad Gil, con la participación de Y Combinator, Gradient Ventures y Dynamic Fund. Sus rondas divulgadas de seed y Serie A suman $18.8 millones.
Infisical dijo al anunciar la Serie A que tenía flujo de caja positivo y que se estaba expandiendo más allá de la gestión de secretos hacia certificados, gestión de claves, identidad y acceso privilegiado. Agent Proxy lleva esa expansión hacia la infraestructura de IA, donde el software autónomo cada vez más necesita acceso a los mismos sistemas de producción que los equipos de seguridad han pasado años colocando detrás de credenciales estrictamente controladas.