• 请不要在回答技术问题时复制粘贴 AI 生成的内容
andie
V2EX  ›  程序员

我做了一个让 Agent 更安全地接收密钥的 Skill

  •  
  •   andie · 2h 53m ago · 177 views

    Agent 有时确实需要 API Token 、访问密钥等敏感信息。

    但直接粘贴到对话里,明文会进入上下文,甚至出发 Codex 的 Cyber 应激。为了减少这些不必要的暴露,我开发了一个开源 Agent Skill:Loopmark

    它的工作流程是:

    1. Agent 根据任务生成一张表单,并把链接发给用户
    2. 用户在浏览器中填写普通信息或密钥
    3. 普通回答复制回对话;密钥在浏览器中加密,不会出现在复制内容里
    4. Agent 将密钥下载并解密到本地临时 .env 文件,供后续命令按需使用

    整个过程中,云端只保存密文。用于解密密钥的私钥只保存在发起表单的 Agent 本地。

    加密实现采用混合方案:问题会话使用由随机 session code 派生的对称密钥加密;密钥字段使用 ECDH 密钥协商与 AES-GCM 加密。Worker 和 R2 对象存储都无法直接读取密钥明文。

    默认可以直接使用托管服务;如果有更严格的数据边界要求,也可以将 Worker 和私有 R2 存储桶部署到自己的 Cloudflare 账号

    安装:

    npx skills add andiedie/loopmark
    

    项目完全开源,采用 MIT License:

    Loopmark Example

    2 replies    2026-08-12 03:01:56 +08:00
    billlee
        1
    billlee  
       2h 25m ago   ❤️ 1
    这弹个记事本出来出来编辑本地临时 .env 文件不就好了?你从服务器绕一圈,还加载一堆不明所以的 prompt: https://github.com/Andiedie/loopmark/blob/main/skills/loopmark/SKILL.md, https://github.com/Andiedie/loopmark/blob/main/skills/loopmark/references/protocol.md 是想干什么?
    timeance
        2
    timeance  
       22 mins ago
    合理,我常用的方式是让 ai 写个一次性脚本,将密钥注入到指定位置。然后自己访问脚本去写就完事了

    或者像 #1 楼上说的那样,直接弹个记事本,或者在代码里注释好 告诉你是第几行自己过去填
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   958 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 24ms · UTC 19:24 · PVG 03:24 · LAX 12:24 · JFK 15:24
    ♥ Do have faith in what you're doing.