朋友和我说从 codex 迁到大肥鱼 harness 试一波,结果吃了个工单,好几个服务一个一个换 key
我问咋回事,他说让 LLM 帮忙干活,结果它从 1Password 里把密码读出来😂,顺手写进项目文件了。后来项目开源,也没注意到里面还有密码,就一起推上去了……
骂了他一嘴,但是想了一下自己其实也没完全隔离清楚,我一般.env 会给他放一些 key ,它拿到以后会不会写文件、打日志,我也没法每一步都盯着,万一。。供应商漏了也是个问题,如果它直接读到了
所以我写了个开源项目叫Plankton,这是一个专门给 coding agent 用密码和 API Key 的密码管理器,大概思路是 agent 用 plankton 读密码的时候 plankton 会读调用链分析行为,和用户声明的暴露面完全一致了才放行,大伙来给点建议
12 条回复 • 2026-09-06 16:17:05 +08:00
|
2
docx 21 天前 via iPhone
|
|
3
biubiub 21 天前 via iPhone
1password 不是有对接 agent 的功能吗?
|
|
4
Perry 21 天前 为了推广你的 slop 专门编了个故事么?
我宁愿用 homebrew 作者写的 https://github.com/automic-vault/automic-vault |
|
6
fang2hou 21 天前
git hook 传之前检测一下: https://github.com/gitleaks/gitleaks
|
|
9
syyyyy 21 天前
为了推销编故事吗,1password 有 mcp 、env 、ssh 扫描
|
|
11
loading 21 天前 via Android 2023 年的账号,只发了这个贴,都围绕这个推广回复。
再见 |
爱意满满的作品展示区。