别让 Agent 接触隐私:代理换密钥的隔离实践

lucasmeijer · x · 2026-10-09

开发者 Lucas Meijer 分享他运行 AI agent 的安全实践:不要让 agent 与家人照片、信用卡、邮箱同处一个环境。核心做法是密钥永不进入工作区——通过一个代理(proxy),在请求出站的路上才替换成真实的 GitHub token、API key 或 SSH key,agent 本身拿不到凭据。

他在后续帖中还提到,自己现在至少一半的编码工作是在手机上完成的,这套设置支持移动办公。

所属事件:开发者分享 AI Agent 安全实践与自建工作台(3 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →