secrets-management

标签

Cards List
#secrets-management

@quasagroup: Infisical 评测 — 为开发者与 AI 构建的机密管理工具

X AI KOLs Timeline · 3天前 缓存

Infisical 是一个开源安全平台,集中管理机密、证书和特权访问,并特别支持 AI 代理。评测给出 4.7/5 星评级,突出其开发者友好的设计和统一平台。

0 人收藏 0 人点赞
#secrets-management

配置中不应包含秘密

Lobsters Hottest · 2026-07-21 缓存

本文认为秘密不应存储在配置文件中,通过对NixOS模块的审计显示,四分之一的模块需要变通方法才能将秘密与配置分离。它提倡为秘密使用专门的运行时通道。

0 人收藏 0 人点赞
#secrets-management

@itsharmanjot: 丰田的一个访问密钥曾存放在公开的GitHub仓库中。多年来无人发现。等到被发现时……

X AI KOLs Timeline · 2026-07-11 缓存

Infisical 是一个开源的密钥管理平台,能够集中管理 API 密钥、扫描泄漏风险并保护 AI 代理,解决类似丰田数据泄露等常见的凭证暴露问题。

0 人收藏 0 人点赞
#secrets-management

想要AI代理不泄露秘密?那就不要给它们秘密

Reddit r/ArtificialInteligence · 2026-07-01

关于一篇文章的简短公告,讨论将秘密远离LLM以防止AI代理泄露的原则。

0 人收藏 0 人点赞
#secrets-management

SOPS + Age 和 Sealed Secrets

Lobsters Hottest · 2026-05-31 缓存

一篇博客文章,解释如何将 SOPS 与 Age 结合用于在集群外加密 Secrets,并使用 Bitnami Sealed Secrets 在集群内解密,从而实现 Kubernetes 的 GitOps 工作流。

0 人收藏 0 人点赞
#secrets-management

@DeRonin_: 任何使用或学习智能体系统的人都应该读一读这个。我在每个新智能体项目前执行的安装顺序:1.…

X AI KOLs Following · 2026-05-17 缓存

一条分享智能体项目结构化安装顺序的推文:使用 direnv 配合密码管理器保障凭证安全,使用 litellm 或 portkey 作为模型代理管理成本和回退,使用 uv + git 在评估通过时提交以确保可复现性,使用 mitmproxy 实现 LLM 调用的全面可观测性。重点介绍了常见故障模式和安全漏洞。

0 人收藏 0 人点赞
#secrets-management

NixOS 与密钥管理

Lobsters Hottest · 2026-05-08 缓存

教程介绍 NixOS 的密钥管理选项,比较 sops-nix、agenix 和 ragenix 工具,并提供使用 sops-nix 进行加密密钥管理的实际示例。

0 人收藏 0 人点赞
#secrets-management

部分密钥管理应交给 HTTP 代理

Hacker News Top · 2026-04-19 缓存

博客文章建议将 API 密钥注入工作卸载到内部 HTTP 代理,使应用和代理程序永远接触不到密钥,从而简化轮换并降低外泄风险。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈