Gemini Credentials API 细节:凭据零暴露、出口代理拦截越权请求
_philschmid · x · 2026-09-18
Phil Schmid 详解 Gemini 新 Credentials API 的安全设计:
- 用 credentials.create() 一次性注册密钥,支持 bearertoken、environmentvariable、oauth2(自动刷新与轮换)
- 零明文暴露:密钥不进入模型上下文、stdout 或内存,agent 只看到占位符(如 GEMINICREDslack-bot-token)
- 出口代理只对白名单 trusteddomains 换入真实 token,向其他主机的外传请求直接返回 403
- 凭据可直接绑定到远程 mcpserver 工具或沙盒环境变量
所属事件:Gemini 托管 Agent 升级:成本降 30%,新增 Files 与 Credentials API(5 条相关)→
「编程与Agent」频道最新
- Sim 推出 Sim Search:智能体自动跨上千工具构建知识图谱 — JafarNajafov · 2026-09-18
- Ethan Mollick 用 Claude Projects 3D 复原翁贝托·艾柯的 3.3 万册藏书 — emollick · 2026-09-18
- Cua 团队推 jev-use:号称「快速计算机操作已被解决」 — TianbaoX · 2026-09-18
- 开发者用 Jev 做出会自动翻页的智能幻灯片演示 — threepointone · 2026-09-18
- DeepSeek Harness 推进 v0.1.6 预发布,客户端应用渐成形 — teortaxesTex · 2026-09-18
- 前 ChatGPT 联合发明者发布 Jev:宣称快 200 倍、便宜 400 倍 — iamrobotbear · 2026-09-18