别让 Agent 接触隐私:代理换密钥的隔离实践
lucasmeijer · x · 2026-10-09
开发者 Lucas Meijer 分享他运行 AI agent 的安全实践:不要让 agent 与家人照片、信用卡、邮箱同处一个环境。核心做法是密钥永不进入工作区——通过一个代理(proxy),在请求出站的路上才替换成真实的 GitHub token、API key 或 SSH key,agent 本身拿不到凭据。
他在后续帖中还提到,自己现在至少一半的编码工作是在手机上完成的,这套设置支持移动办公。
所属事件:开发者分享 AI Agent 安全实践与自建工作台(3 条相关)→
「编程与Agent」频道最新
- LangChain 播客深聊 Decision Models:OpenAI 与 Databricks 均已入场 — LangChain · 2026-10-09
- 为什么多数 Agent 学不到东西:有记忆不等于会学习 — anirudhg9119 · 2026-10-09
- Ruff 作者认同:强类型语言下只需黑盒测试与对抗性审查 — charliermarsh · 2026-10-09
- OpenAI 疑以时间预算而非 token 预算编排多智能体集群,并视之为敏感 IP — maksym_andr · 2026-10-09
- Multi Codex App 上线:可并行运行 100 个独立 Codex 实例 — daniel_mac8 · 2026-10-09
- 开源 agent skill 把 PR 变成可缩放代码地图,防幻觉靠 git 校验 — SeanOliver · 2026-10-09