别把 API 密钥直接丢给 agent:给每个智能体独立身份的工程主张
tobowers · x · 2026-09-25
Topper Bowers 在新文中提出:把 agent 当作下属(direct report)管理,而不是把人的 API key 直接交给它。他调研了大量处于不同 AI 采用阶段的公司后指出,中间态公司最危险——员工手握巨额 token 预算、人人都在造应用,但身份与权限体系没跟上,导致「一个密钥被复制进公司里几百个 .env 文件」的 key sprawl。
他的主张是:每个 agent 拥有自己的 principal 身份——它不是 Alice,而是「为 Alice 工作」;权限永远不超过其使用者(通常更少);密钥放在网关层,让 agent 访问系统时密钥永远不落入其上下文窗口。他提到 Cloudflare OS 是少数在这类原语上有认真设计的项目,但业界目前尚无标准做法。
所属事件:开发者呼吁别把 API 密钥直接交给 Agent(2 条相关)→
「编程与Agent」频道最新
- DSPy 推出 ReAnchor 优化器,为 System One 模型适配现有程序 — dbreunig · 2026-09-26
- kitaru MCP 服务器加入会话失败矩阵,可视化定位 Agent 跨会话失败点 — strickvl · 2026-09-26
- 两条提示词出片:Claude Code 自主制作大学宣传片 — tristanbob · 2026-09-26
- 用 LLM 做可解释嵌入:给每个维度起名字,替代 1536 维黑盒向量 — kieranklaassen · 2026-09-26
- OpenAI 案例:Proaction 借 Codex 销售额提升 60%,节省 75+ 小时 — OpenAI News · 2026-09-26
- 86/86 全胜:Vercel 成 Claude Code 部署默认项,agent 没有采购周期 — le_james94 · 2026-09-26