vibecode 实战:为云端编码 agent 自建 Secrets Proxy 管理密钥
andersonbcdefg · x · 2026-10-11
开发者 Benjamin Anderson 发长文,讲解如何为云端编码 agent 解决密钥管理问题。要点:
- 背景:开源权重模型已强到不可忽视,他此前为本地 agent 写过「guardian」层防止 GLM 偷传文件或 Grok 执行 rm -rf;但 agent 工作负载正转向云端,密钥管理成为新的痛点。
- 问题:agent 需要访问 secrets 才能干活,但 secrets 一旦进入上下文窗口,就会被发送给你未必信任的模型厂商,还可能被 agent 泄露到公网(他戏称的「LOOT」文件)。
- 两种主流架构:agent-in-the-sandbox(把 agent 放进带文件和终端的虚拟机)与 sandbox-as-a-tool(agent 循环在一台机器上跑,文件系统和命令行在另一台)。他认为在最佳 harness 支持「远程」bash 执行之前,这场争论其实没有悬念。
- 方案:自建一个 secrets proxy,充当 agent 与真实密钥之间的中间层,避免密钥直接进入 agent 上下文。
整个 proxy 由 Claude 一次生成约 6000 行 Go 代码完成,展示了 async coding agent 实战工作流。
所属事件:开发者用 Claude 一次生成 6000 行无错 Go 代码自建密钥代理(2 条相关)→
「编程与Agent」频道最新
- Karpathy 将 8 年 OpenAI/Tesla 经验浓缩为免费 2 小时讲座 — NandoDF · 2026-10-11
- 开发者称 Opus 5.5 让 vibe coding 首次追上想象力速度 — mrjonfinger · 2026-10-11
- fast.ai 联创 Jeremy Howard:AI 编码是“输伪装成赢”的老虎机 — Machine Learning Street Talk · 2026-10-11
- 权限与审批俱全仍出错:agent 决策时的证据时效难题 — jylusdev · 2026-10-11
- Reddit热议:AI让“孤岛工程师”回归,只是换成了每个人和Agent单线沟通 — erwinalp5 · 2026-10-11
- 「微观管理者匿名会」:七步搭建自主 Agent 软件工厂 — intellectronica · 2026-10-11