给 Agent 一把 API Key 丢了 100 美元,他用 OS 权限重建安全架构
Imaginary_Dinner2710 · reddit · 2026-09-06
一位开发者讲述自己给 agent 配置 API key 后被盗刷约 100 美元的教训:用 OpenClaw 经 OpenRouter 跑 computer-use 任务时,四天后查看日志才发现大量与任务无关的中文请求——别人在用他的 key,而他此前还亲手调高了消费上限。他至今不知道 key 如何泄漏,但得出结论:把真实凭证放在 agent 可读取的位置,就等于允许它拷走。
他列举了 agent 需要的高权限场景:Git、psql 查询、调试 Stripe webhook、Apify 数据采集、Cloudflare 部署,以及带登录态的浏览器操作。他曾问 Grok Bot 能否读取密码,对方承诺“不会泄漏”,但他要的是让 agent 从架构上“根本读不到”密钥。
过去几个月他重构了自己的方案,并决定开源:
- agent 运行在专用 Linux 用户下,密钥由另一个用户持有并运行网关
- API 调用使用占位凭证,网关负责注入真实密钥
- CLI 包装器与独立 broker 处理其他连接
- 用操作系统权限和网络规则阻止 agent 读取凭证文件或绕过网关
作者在首条评论提供了完整的技术细节与解决方案。
「编程与Agent」频道最新
- 把 Gemini 视频分析封装成 Agent Skill,Codex 也能用 — iamrobotbear · 2026-09-07
- 别让 GPT 直接建 3D 模型:先图生 3D 再拆件绑骨骼的正确流程 — dotey · 2026-09-07
- Benzi:不读源码的编码助手,靠工具调用给模型确定性的代码理解 — DonkeyTheKing · 2026-09-07
- 给 Kicad 加一段 AI skills 提示词,自动核对 BOM 物料与封装引脚 — debreuil · 2026-09-07
- HF 工程师用 GRPO+GEPA 训练 Qwen3.5-9B 写 Blender 代码生成 3D 房间 — mervenoyann · 2026-09-07
- Qwen3.8-Max-0902 凭 1M 上下文冲上 Code Arena WebDev 榜前列 — alifcoder · 2026-09-07