由最近的数据泄露联想到的,各位是如何防止agent读取各种环境配置如数据库连接密码呢?

Jeffery 2026-09-12 10:46 1

现在各类agent的能力越来越强,并且如果想要更无感的开发,各类权限给的也比较足。


搁以前如果加一些权限限制可能失败后就不会尝试了,但以现在agent的能力会想各种方法推进,搞个几轮就给你cat .env全打印出来了。


即使开发环境是纯内网,也不代表泄露信息就是合理的。


各位有什么思路吗?

最新回复 (8)
  • 八一南瓜 09-12 10:51
    1

    需要有一个网络代理层,在代理层做密钥注入。agent能读到的只是个key,但是可以使用;agent知道代理层的存在但是runtime和代理层是隔离的

  • admini 09-12 10:55
    2

    开发环境都是内网的让它上传也没问题。我还要 ai 连接数据库调试内 (MCP)。

  • hwang 09-12 11:18
    3

    只给工作区内的权限呗,然后配置用环境变量别放工作区里

  • 大橘为重 09-12 11:21
    4

    限定工作环境,权限隔离+网络隔离+物理隔离

  • flowzeta 09-12 11:22
    5

    用的不怕,怕的不用。我现在觉得,直接莽就完事

  • TimmyOVO 09-12 11:22
    6

    自己做了个AI审计网关(非LLM),全自动过滤审计工具输出和用户输入,配合我自己写的预置规则,然后一部分误判的手动放行就好了

  • xxxsman 09-12 11:25
    7

    我昨天问了几乎一样的问题:


    不懂就问:你们怎么让 Agent 去管理 VPS 的?

  • laywoo 09-12 11:39
    8

    甜点应该是自己本地部署一个glm-5.3-flash ^-^

* 帖子来源Linux.do
返回