api-keys

标签

Cards List
#api-keys

@_philschmid: 以普通环境变量传递API密钥或秘密,会让代理沙盒中的任何依赖项读取并可能泄露它们。T…

X AI KOLs Timeline ↗ · 昨天 缓存

文章强调了在沙盒代理中将API密钥作为环境变量传递的安全风险,并介绍了Gemini Managed Agents的Credentials API,该API通过仅对受信任的域注入秘密来确保安全。

0 人收藏 0 人点赞
#api-keys

你们是怎么给模型提供网页浏览功能的?

Reddit r/LocalLLaMA ↗ · 2天前

用户正在寻求可靠的方法,为他们的AI模型(特别是使用Deepseek Harness)提供网页浏览和搜索功能,指出了付费API的问题以及像SearXNG这样的不可靠免费选项。

0 人收藏 0 人点赞
#api-keys

你的代理刚刚在你的仓库中找到了一个 API 密钥。接下来会发生什么?

Reddit r/AI_Agents ↗ · 2026-09-22

一个编码代理意外地使用了仓库中可用的 API 密钥,导致成本增加,这强调了在 AI 代理部署中凭证作用域的重要性,以防止未经授权的访问和成本超支。

0 人收藏 0 人点赞
#api-keys

@LangChain: LangSmith LLM Gateway 让您在组织内管控模型访问权限。将密钥锁定到特定模型,其他所有模型…

X AI KOLs Timeline ↗ · 2026-09-14 缓存

LangSmith LLM Gateway 通过将 API 密钥限制为特定模型并自动阻止未授权调用来帮助组织管控模型访问,Opus 5 和 Sonnet 5 演示了此功能。

0 人收藏 0 人点赞
#api-keys

@ant_av7: 来看看我们关于 DockerHub 密钥泄露的最新研究!这次,我们聚焦于高价值目标,并且我们发现……

X AI KOLs Timeline ↗ · 2026-09-03 缓存

Binarly 对 DockerHub 的研究揭示了密钥和凭证的广泛暴露,这可能危及主要企业,并展示了如何使用经过微调的 LLM 进行成本效益高的自动分类。

0 人收藏 0 人点赞
#api-keys

@XQOPTRX: [代理身份] — Descope 推出跨应用访问,以短期身份断言替代静态 API 密钥,用于 AI 代理和 MCP 服务器

X AI KOLs Following ↗ · 2026-09-01 缓存

Descope 推出跨应用访问,以短期身份断言替代静态 API 密钥,用于 AI 代理和 MCP 服务器,使企业能够通过现有的身份提供者管理代理访问,并实施每请求授权策略。

0 人收藏 0 人点赞
#api-keys

我扫描了AI生成的代码以发现暴露的API密钥——模式重复出现,所以我为此构建了一个工具

Reddit r/AI_Agents ↗ · 2026-08-23

作者扫描了AI生成的代码项目,发现了重复出现的暴露API密钥模式,于是构建了NeuralScan,一个扫描代码中秘密和危险模式的工具,用简单的英文解释修复方法。

0 人收藏 0 人点赞
#api-keys

保护您的中继

Hacker News Top ↗ · 2026-08-10 缓存

Iroh 的托管中继现在默认启用身份验证,要求使用 API 密钥签发的能力令牌,只有经过授权的端点才能使用它们,以防止中继滥用和流量劫持。

0 人收藏 0 人点赞
#api-keys

@patio11:存在许多形式的隐蔽式安全,技术上的或其他方面的,其中许多将在对手拥有相当于10,000名研究分析师的力量后承受巨大压力……

X AI KOLs Following ↗ · 2026-08-06 缓存

Patrick McKenzie认为,一旦对手能够利用相当于10,000名研究分析师的AI模型,许多形式的隐蔽式安全将面临巨大压力,他敦促用户从开放互联网上移除暴露的API密钥和凭据。

0 人收藏 0 人点赞
#api-keys

@tszzl: 毋庸置疑,但如果你有任何API密钥、ETH钱包密钥、用户凭据等暴露在开放互联网上……

X AI KOLs Following ↗ · 2026-08-06

一条推文警告开发者,在AI模型发现并利用它们之前,从公共仓库中移除暴露的API密钥、钱包密钥和凭据。

0 人收藏 0 人点赞
#api-keys

为什么AI编程工具在用户已有API密钥的情况下仍收取订阅费?

Reddit r/AI_Agents ↗ · 2026-07-25

本文讨论了AI编程工具的订阅定价模式,并介绍了CleanSlate的替代方案:使用自己的API密钥即可免费使用,另提供可选的托管计划。它探讨了开发者是更倾向于自带API密钥,还是支付固定的月费。

0 人收藏 0 人点赞
#api-keys

我们给了AI代理生产环境的API密钥,我现在开始觉得这是个错误。

Reddit r/AI_Agents ↗ · 2026-07-22

这是一个关于授予AI代理生产环境API密钥风险的警示故事,强调了潜在的意外后果。

0 人收藏 0 人点赞
#api-keys

你的 AI 代理历史记录正悄悄存储你粘贴进去的 API 密钥

Reddit r/AI_Agents ↗ · 2026-07-15

一位开发者指出,AI 代理的历史文件会存储粘贴到提示中的 API 密钥,并介绍了一款开源命令行工具,可在本地扫描并遮盖这些密钥。

0 人收藏 0 人点赞
#api-keys

如果你刚接触编程助手:它们会写日记,你的 API 密钥就在里面

Reddit r/AI_Agents ↗ · 2026-07-13

像 Claude Code、Cursor 和 Codex 这样的编程助手会将会话日志保存在本地,这可能会暴露 API 密钥和环境变量等敏感数据。一位名叫 Ishan 的开发人员创建了一个离线工具,用于扫描并擦除这些日志中的机密信息,解决了这一常见的安全盲点。

0 人收藏 0 人点赞
#api-keys

为何不依赖数据库进行身份验证

Hacker News Top ↗ · 2026-07-07 缓存

本文通过一个SQL注入场景,解释了将数据库作为API身份验证唯一可信源的危险,并介绍了Sturdy Statistics采用的防御深度方法:使用HMAC-SHA512与加密胡椒。

0 人收藏 0 人点赞
#api-keys

@KanikaBK: 我是ClinePass的测试员,说实话它太棒了!2026年普通开发者需要管理来自3个提供商的5+个API密钥…

X AI KOLs Following ↗ · 2026-07-01 缓存

ClinePass推出每月9.99美元的订阅服务,提供对GLM-5.2、DeepSeek V4 Pro和Kimi K2.7等顶级开放权重模型的折扣访问,并集成到Cline CLI和IDE中。一位测试员称赞它是解决开发者管理多个API密钥问题的方案。

0 人收藏 0 人点赞
#api-keys

我完全误解了客户究竟为什么付费

Reddit r/AI_Agents ↗ · 2026-06-30

一位开发者反思,为企业构建AI自动化的最大难点并非工作流设计,而是管理集成、权限以及围绕系统访问建立客户信任。

0 人收藏 0 人点赞
#api-keys

使用任意模型(包括 GLM 5.2)运行 Codex 和 Claude,无需折腾配置文件。

Reddit r/ArtificialInteligence ↗ · 2026-06-25

一个名为 relay-ai 的 CLI 工具充当 Codex Desktop 和 Claude Code 的代理,使用户能够使用自己的 API 密钥或 OAuth 订阅将请求路由到任意模型(包括 GLM 5.2),并具备防止崩溃和管理上下文溢出的功能。

0 人收藏 0 人点赞
#api-keys

我们正遭遇AI账单冲击。你们是如何发现并阻止这些问题的?

Reddit r/AI_Agents ↗ · 2026-06-17

关于因错误循环、未授权密钥使用和缺乏监控导致意外高额AI API成本的讨论;寻求检测和预防方面的建议。

0 人收藏 0 人点赞
#api-keys

还有人对为每个代理工具管理API密钥和计费感到厌倦吗?

Reddit r/AI_Agents ↗ · 2026-06-12

讨论了在代理工作流中管理多个工具的单独API密钥和计费的麻烦。重点介绍了Orthogonal(YC W26),一个MCP服务器/SDK,提供统一按次付费访问各种API的服务。

0 人收藏 0 人点赞
Next →
← 返回首页

提交意见反馈