开源本地 MCP 代理 ShadowPaste:保护 .env 密钥免遭 AI 窥探
shadowpaste · reddit · 2026-08-07
开发者开源了 ShadowPaste,这是一个本地优先的零信任 MCP 网关。它能防止 Cursor、ChatGPT 等 AI 编程工具在读取代码时意外获取并泄露 .env 文件中的真实密钥。
工作原理:
- 扫描 500 多种密钥模式,将真实密钥加密存储在本地 AES-256 保险库中。
- 为 AI 工具提供格式兼容的伪造密钥,使其能正常调用相关服务。
- 任务结束后,逐字节无损还原真实的密钥数据。
「编程与Agent」频道最新
- API账单拆解:将分类等简单任务下放至小模型可大幅降本 — Necessary_Bison_2804 · 2026-08-07
- 开源记忆工具daimon:为编码Agent标记每条记忆为引用、推断或未验证,遗忘即删除 — Sea-Perception1619 · 2026-08-07
- 开源浏览器端 3D 机器人模型查看器:支持 URDF/MuJoCo — tom_doerr · 2026-08-07
- 开发者自建工具检测AI Agent决策漂移,CI构建前拦截错误决策 — Original_Iron7191 · 2026-08-07
- 小企业主求AI自动化建议:订单处理、邮件回复、社媒分析全想交给Agent — Low_Barber3002 · 2026-08-07
- 痛点吐槽:现在的 AI Agent 连找个好航班并订票都做不好 — braelyn_ai · 2026-08-07