[开源] 密码放在 1password,最后被 ds 写进了 github……

CityFork 2026-09-06 05:38 1

朋友和我说从 codex 迁到大肥鱼 harness 试一波,结果吃了个工单,好几个服务一个一个换 key


我问咋回事,他说让 LLM 帮忙干活,结果它从 1Password 里把密码读出来😂,顺手写进项目文件了。后来项目开源,也没注意到里面还有密码,就一起推上去了……


骂了他一嘴,但是想了一下自己其实也没完全隔离清楚,我一般.env 会给他放一些 key ,它拿到以后会不会写文件、打日志,我也没法每一步都盯着,万一。。供应商漏了也是个问题,如果它直接读到了


所以我写了个开源项目叫Plankton,这是一个专门给 coding agent 用密码和 API Key 的密码管理器,大概思路是 agent 用 plankton 读密码的时候 plankton 会读调用链分析行为,和用户声明的暴露面完全一致了才放行,大伙来给点建议

最新回复 (12)
  • andforce 09-06 07:05
    1
    https://github.com/getsops/sops
  • docx 09-06 07:19
    2
    https://bitwarden.com/products/secrets-manager/
  • biubiub 09-06 07:39
    3
    1password 不是有对接 agent 的功能吗?
  • Perry 09-06 08:12
    4
    为了推广你的 slop 专门编了个故事么?
    我宁愿用 homebrew 作者写的 https://github.com/automic-vault/automic-vault
  • needpp 09-06 08:48
    5
    @Perry 哈哈 这样的案例不在少数
  • fang2hou 09-06 09:24
    6
    git hook 传之前检测一下: https://github.com/gitleaks/gitleaks
  • CityFork 楼主 09-06 12:36
    7
    @Perry 真事儿 真事儿哈哈哈哈,我说实话正常来说还是推荐给 llm 单独申请一个 key ,都知道要这么做的但是惰性嘛
  • CityFork 楼主 09-06 12:37
    8
    @biubiub 多了一套暴露面管理和检查,例如某个密钥是否应该发到某个 domain/落文件等
  • syyyyy 09-06 15:51
    9
    为了推销编故事吗,1password 有 mcp 、env 、ssh 扫描
  • CityFork 楼主 09-06 16:05
    10
    @syyyyy 开源…mit license ,而且这是给 agent 用的,1pass 也支持的,同时能完整审计这次密码被用作什么了
  • loading 09-06 16:09
    11
    2023 年的账号,只发了这个贴,都围绕这个推广回复。

    再见
  • CityFork 楼主 09-06 16:17
    12
    @loading 做了东西宣传一下…这不是还挺正常的,而且我也不会围绕这个作出任何商业行为 例如收费等,v2 确实是我活跃不多的平台这一点确实没错
* 帖子来源V2EX
返回