在我雇佣第一个代理之前,我统计了我们的凭证。共有285个,其中5个有明确的所有者。

Reddit r/AI_Agents 新闻

摘要

作者正在建立一家由AI代理运营的公司,详细描述了管理285个凭证的安全挑战,并寻求关于在自托管Phase实例中为代理配置秘钥访问的建议。

我正在建立一家依赖代理而非员工运营的公司。第一个代理负责配置和部署VPSs,因此它从第一天就需要真实的凭证。在编写任何代码之前,我盘点了我们已有的东西。共有285个凭证。其中180个是生产环境的。5个是任何人都能看出谁或什么在使用的。五个Cloudflare超级管理员权限,其中2FA是关闭的,三个绑定到个人Gmail账户。这是一个人类组织造成的混乱。现在我想添加一些能在凌晨3点工作且永远不会忘记它创建的令牌的东西。我在任何地方都找不到答案的部分是:秘钥存储在自托管的Phase实例中,我不知道每个代理是否拥有自己的工作空间,还是它们共享一个具有范围访问权限的工作空间。对于三个代理来说,每个代理一个工作空间是干净的。但到了三十个代理,就需要管理三十个需要轮换、审计和停用的东西。共享的话,就是一个东西运行,直到一个代理的泄露读取其中的所有内容。每个写这个的人都是一个有身份产品的供应商。如果你真的运行具有生产凭证的代理:你选择了哪种方式,在多少个代理时你后悔了?
查看原文

相似文章

存储凭据无法支撑智能体支付

Reddit r/AI_Agents

一位开发者讨论了AI智能体处理日常采购时在凭据管理方面遇到的持续挑战,指出存储凭据存在安全风险,而人工审批又破坏了自主性。