@_philschmid: 以普通环境变量传递API密钥或秘密,会让代理沙盒中的任何依赖项读取并可能泄露它们。T…
摘要
文章强调了在沙盒代理中将API密钥作为环境变量传递的安全风险,并介绍了Gemini Managed Agents的Credentials API,该API通过仅对受信任的域注入秘密来确保安全。
以普通环境变量传递API密钥或秘密,会让代理沙盒中的任何依赖项读取并可能泄露它们。
Gemini Managed Agents的Credentials API保持秘密安全,并仅在传输过程中为受信任的域注入它们,因此沙盒代码无法访问原始令牌。适用于环境变量、CLI和MCP Server。
了解更多 👇
查看缓存全文
缓存时间: 2026/09/29 05:49
通过普通环境变量传递API密钥或密钥,可能会让代理沙盒中的任何依赖项读取并可能泄露这些信息。
Gemini托管代理的凭证API可安全保存密钥,且仅在传输时注入可信域,确保沙盒代码无法访问原始令牌。该方案适用于环境变量、命令行工具及MCP服务器。
了解更多信息👇
相似文章
@_philschmid: 我很兴奋地介绍 Gemini API 中的托管代理。一次 API 调用即可获得一个完整的代理,具备代码执行、网页浏览…
Phil Schmid 宣布 Gemini API 中的托管代理,支持一次性调用获取包含代码执行、网页浏览和文件管理功能的代理,运行在隔离沙箱中,由 Gemini 3.5 Flash 驱动。
你是如何让编码代理访问外部 API,同时不把原始密钥交给它们?
这是一场关于开发者如何为编码代理处理凭据的讨论,探讨了一种让代理无需接收原始密钥即可使用 API 的方案:在请求时注入凭据,并限制允许的目标地址。作者正将这一方案构建为 Stashbase 的一部分,并邀请大家分享各自的实践。
部分密钥管理应交给 HTTP 代理
博客文章建议将 API 密钥注入工作卸载到内部 HTTP 代理,使应用和代理程序永远接触不到密钥,从而简化轮换并降低外泄风险。
集中管理API密钥很方便,但代理是否应该看到它们?
探讨AI代理是否应直接看到API凭证,受到开源项目OneCLI的启发,该项目使用网关将占位符替换为真实密钥,引发了关于AI工具中信任与安全的讨论。
赋予编程代理 shell 访问权限感觉太疯狂了。大家是如何处理机密的?
作者对授予编程代理 shell 访问权限表示担忧,指出它们可以读取 .env、凭据等敏感文件,并希望在让代理接触真实仓库之前,向社区请教实用的机密处理模式。