AI Agent 需要两层架构,工具执行与密钥隔离分开做

badhiyahai · reddit · 2026-07-24

作者提出,面向公众、需要调用工具的 AI agent 最好采用两层架构:

这样即便出现恶意 prompt injection,也只会影响某个用户的临时沙箱,不会把共享服务器上的所有用户一起带崩。作者还补充了密钥管理做法:不要把 OpenAI 之类的 API key 放在持久化服务器上,而是通过代理从独立 vault 动态注入。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →