开源工具 kdbx:让 AI 代理安全使用密钥而不泄露
nabsha · reddit · 2026-08-01
开发者发现 Claude Code 会读取 .env 文件获取配置,导致 API 密钥出现在他人服务器的转录中。为此他开发了开源工具 kdbx,将密钥存放在仓库外的 KeePassXC 保险库中,通过 kdbx run -- npm test 注入子进程,不打印任何内容。代理可以运行需要凭据的任务,但写入、显示或导出密钥仍需人工操作。该工具旨在防止意外泄露,而非抵御攻击。作者对比了 1Password、Doppler、Infisical、sops、age、direnv 等方案,最终选择 KeePassXC 以实现本地离线、仓库外存储和按项目布局。
「编程与Agent」频道最新
- SGLang 支持 Inkling-Small 本地运行,双节点实现 24 tok/s — ying11231 · 2026-08-01
- AI 智能体接入 Sentry 告警实现自动化排障 — zeeg · 2026-08-01
- 基于 x402 协议的自主智能体任务市场亮相 — MurrLincoln · 2026-08-01
- 企业部署 MCP 的安全痛点:谁在运行时拦截 Agent 工具调用? — Common_Dream9420 · 2026-08-01
- 新架构 Continual Harness:让智能体自我进化 — chijinML · 2026-08-01
- 防泄密设计:开发只读MCP服务器安全管理智能体密钥 — nabsha · 2026-08-01