Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента

✍️ OpenClawRadar📅 Опубликовано: 1 апреля 2026 г.🔗 Source
Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента
Ad

Разработчик, экспериментирующий с локальными агентскими настройками (рабочие процессы в стиле Claude Code / Cursor), заметил, что большинство стеков раскрывают API-ключи через переменные окружения или файлы .env, создавая риски безопасности, когда любой инструмент, плагин или код, внедренный через промпт, потенциально может прочитать учетные данные.

Подход изоляции через прокси-слой

Вместо того чтобы предоставлять агентам реальные API-ключи во время выполнения, разработчик реализовал подход, при котором агенты видят только токены-заполнители. Небольшой локальный прокси заменяет эти токены на фактические учетные данные, когда запросы покидают процесс.

Это предотвращает попадание API-ключей в:

  • Память агента
  • Логи
  • Контекстные окна
  • Среды инструментов/плагинов
Ad

Техническая реализация

Настройка работает локально как единый Rust-бинарник и функционирует через HTTP_PROXY, позволяя вписаться в существующие рабочие процессы агентов без модификации фреймворков. Разработчик поделился репозиторием, чтобы другие могли изучить этот подход.

Разработчик спросил сообщество, как они решают проблему изолирования учетных данных в локальных агентских стеках, особенно при смешивании локальных моделей с периодическими API-вызовами к сервисам вроде OpenAI или Anthropic. Он конкретно поинтересовался, полагаются ли люди в основном на ограничение окружения и контейнеры или внедряют более структурные подходы вокруг границ секретов.

📖 Read the full source: r/LocalLLaMA

Ad

👀 Смотрите также

Предупреждение о безопасности: Скрипт ClawProxy похитил API-ключи, что привело к значительному счету от OpenRouter
Безопасность

Предупреждение о безопасности: Скрипт ClawProxy похитил API-ключи, что привело к значительному счету от OpenRouter

Разработчик установил закрытый исходный код скрипта ClawProxy от пользователя Reddit на изолированную систему WSL Ubuntu 24.04, который украл его ключ API OpenRouter и использовал его через Google Vertex API, чтобы накрутить крупный счёт на Opus 4.6 за ночь.

OpenClawRadar
Независимый отчет о надежности и безопасности сервера MCP
Безопасность

Независимый отчет о надежности и безопасности сервера MCP

Независимый анализ 2181 конечных точек MCP-серверов показал, что 52% из них не работают, 300 серверов не имеют аутентификации, а у 51% настроена полностью открытая политика CORS. В отчёте описана методология исследования и представлен инструмент для тестирования.

OpenClawRadar
Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты
Безопасность

Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты

Пользователь Claude Pro обнаружил, что удаленные диалоги остаются доступными для поиска через инструмент поиска диалогов Claude, возвращая содержательную информацию, включая заголовки, количество сообщений и выдержки, несмотря на то, что ссылки на чаты не работают.

OpenClawRadar
Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях
Безопасность

Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях

Ошибка в расширении Claude Code для VS Code приводит к кешированию состояния выделения файла даже после его закрытия, что позволяет получить доступ к конфиденциальным данным (например, ключам сервис-роли Supabase) в новой сессии CLI. Полные шаги воспроизведения и GitHub issue #58886.

OpenClawRadar