开源 MCP 服务器让智能体用密钥但永远看不到密钥
JuanixVentures · reddit · 2026-09-26
开发者构建了一个开源 MCP 服务器(MCPBytes/mcpbytes-vault),解决智能体工作流中密钥生成即泄露的问题:通常让智能体生成 webhook 签名密钥、会话密钥或 API token 时,密钥会以明文返回对话,进而出现在聊天记录、日志、traces、截图或工单里。
该方案的核心模式是「智能体可以引用密钥,但永远收不到密钥本身」:
- 智能体只需按标签+大小请求密钥
- 密钥在本机本地生成
- 存入 Keychain / Credential Manager / Secret Service 或私有文件
- 智能体只拿到 vault:... 形式的引用
- 真正查看或删除密钥需要交互式终端
作者同时强调威胁模型:这不是魔法隔离,若智能体拥有用户账户的完全访问权,仍需沙箱或独立用户配合。作者征求 MCP/agent 工作流开发者对该模式的看法。
「编程与Agent」频道最新
- Huszár 团队发 TLA+ 实战教程:形式化验证非银弹,正用 AI 补齐 — fhuszar · 2026-09-26
- Opus 5.5 生成视频,直观演示 Hindley-Milner 类型推断算法 W — ctjlewis · 2026-09-26
- Runway MCP 接入 Claude,聊天里直接调 Gen-4.5 等生成图视频 — runwayml · 2026-09-26
- 给 Ops Agent 一个「只开 PR」权限,竟成了全仓库后门 — Adorable-Algae6903 · 2026-09-26
- 单个 HTML 文件做成 AI 电视,上 Product Hunt 精选 — TradingCardGirl · 2026-09-26
- MCP 钱包 Agent 别急着自主:先设限额与交易预览等无聊规则 — Any-Sir-7622 · 2026-09-26