别把 API 密钥直接丢给 agent:给每个智能体独立身份的工程主张

tobowers · x · 2026-09-25

Topper Bowers 在新文中提出:把 agent 当作下属(direct report)管理,而不是把人的 API key 直接交给它。他调研了大量处于不同 AI 采用阶段的公司后指出,中间态公司最危险——员工手握巨额 token 预算、人人都在造应用,但身份与权限体系没跟上,导致「一个密钥被复制进公司里几百个 .env 文件」的 key sprawl。

他的主张是:每个 agent 拥有自己的 principal 身份——它不是 Alice,而是「为 Alice 工作」;权限永远不超过其使用者(通常更少);密钥放在网关层,让 agent 访问系统时密钥永远不落入其上下文窗口。他提到 Cloudflare OS 是少数在这类原语上有认真设计的项目,但业界目前尚无标准做法。

所属事件:开发者呼吁别把 API 密钥直接交给 Agent(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →