用 scoped token 替代共享env

SuccessFearless2102 · reddit · 2026-07-11

作者介绍了一个面向 **MCP agents** 的秘密管理方案:把原本共享的 `.env` 文件拆成独立 secret,再按客户或功能分组,每个 agent 拥有自己的身份与 scoped token。 这样 agent 只能通过 MCP 申请自己被授权的单个密钥,系统会对请求做允许/拒绝并记录审计日志;如果某个 contractor 或 agent 需要移除,只需吊销对应身份,不必重置整份客户凭证。作者也提到仍在权衡 scope 粒度:太宽会失去隔离意义,太窄又会让团队回到继续共享 `.env` 的老路。

所属事件:用分域令牌替代共享 .env 管理密钥(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →