@_philschmid: 以普通环境变量传递API密钥或秘密,会让代理沙盒中的任何依赖项读取并可能泄露它们。T…

X AI KOLs Timeline 产品

摘要

文章强调了在沙盒代理中将API密钥作为环境变量传递的安全风险,并介绍了Gemini Managed Agents的Credentials API,该API通过仅对受信任的域注入秘密来确保安全。

以普通环境变量传递API密钥或秘密,会让代理沙盒中的任何依赖项读取并可能泄露它们。 Gemini Managed Agents的Credentials API保持秘密安全,并仅在传输过程中为受信任的域注入它们,因此沙盒代码无法访问原始令牌。适用于环境变量、CLI和MCP Server。 了解更多 👇
查看原文
查看缓存全文

缓存时间: 2026/09/29 05:49

通过普通环境变量传递API密钥或密钥,可能会让代理沙盒中的任何依赖项读取并可能泄露这些信息。

Gemini托管代理的凭证API可安全保存密钥,且仅在传输时注入可信域,确保沙盒代码无法访问原始令牌。该方案适用于环境变量、命令行工具及MCP服务器。

了解更多信息👇

相似文章

部分密钥管理应交给 HTTP 代理

Hacker News Top

博客文章建议将 API 密钥注入工作卸载到内部 HTTP 代理,使应用和代理程序永远接触不到密钥,从而简化轮换并降低外泄风险。