用 scoped token 替代共享env
SuccessFearless2102 · reddit · 2026-07-11
作者介绍了一个面向 **MCP agents** 的秘密管理方案:把原本共享的 `.env` 文件拆成独立 secret,再按客户或功能分组,每个 agent 拥有自己的身份与 scoped token。 这样 agent 只能通过 MCP 申请自己被授权的单个密钥,系统会对请求做允许/拒绝并记录审计日志;如果某个 contractor 或 agent 需要移除,只需吊销对应身份,不必重置整份客户凭证。作者也提到仍在权衡 scope 粒度:太宽会失去隔离意义,太窄又会让团队回到继续共享 `.env` 的老路。
所属事件:用分域令牌替代共享 .env 管理密钥(2 条相关)→
「编程与Agent」频道最新
- DavidAU 协作版据称提升了 Qwen 3.6 27B 的长上下文 Agent 表现 — My_Unbiased_Opinion · 2026-07-21
- 开发者问:20 美元预算下,Claude、Cursor 还是 GPT 最适合做网站 — Upset-Farm-7380 · 2026-07-21
- Claude 长任务报错后通常还能救回已完成进度 — doodlestein · 2026-07-21
- Unity 推出终端原生 CLI,继续免费支持 MCP — jasonkneen · 2026-07-21
- 模型外层 harness 可能决定一半体感 — max_paperclips · 2026-07-21
- 清程极智发布 Agent 时代的全链路 Token 底座 — 新智元 · 2026-07-21