Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента

Разработчик, экспериментирующий с локальными агентскими настройками (рабочие процессы в стиле Claude Code / Cursor), заметил, что большинство стеков раскрывают API-ключи через переменные окружения или файлы .env, создавая риски безопасности, когда любой инструмент, плагин или код, внедренный через промпт, потенциально может прочитать учетные данные.
Подход изоляции через прокси-слой
Вместо того чтобы предоставлять агентам реальные API-ключи во время выполнения, разработчик реализовал подход, при котором агенты видят только токены-заполнители. Небольшой локальный прокси заменяет эти токены на фактические учетные данные, когда запросы покидают процесс.
Это предотвращает попадание API-ключей в:
- Память агента
- Логи
- Контекстные окна
- Среды инструментов/плагинов
Техническая реализация
Настройка работает локально как единый Rust-бинарник и функционирует через HTTP_PROXY, позволяя вписаться в существующие рабочие процессы агентов без модификации фреймворков. Разработчик поделился репозиторием, чтобы другие могли изучить этот подход.
Разработчик спросил сообщество, как они решают проблему изолирования учетных данных в локальных агентских стеках, особенно при смешивании локальных моделей с периодическими API-вызовами к сервисам вроде OpenAI или Anthropic. Он конкретно поинтересовался, полагаются ли люди в основном на ограничение окружения и контейнеры или внедряют более структурные подходы вокруг границ секретов.
📖 Read the full source: r/LocalLLaMA
👀 Смотрите также

Предупреждение о безопасности: Скрипт ClawProxy похитил API-ключи, что привело к значительному счету от OpenRouter
Разработчик установил закрытый исходный код скрипта ClawProxy от пользователя Reddit на изолированную систему WSL Ubuntu 24.04, который украл его ключ API OpenRouter и использовал его через Google Vertex API, чтобы накрутить крупный счёт на Opus 4.6 за ночь.

Независимый отчет о надежности и безопасности сервера MCP
Независимый анализ 2181 конечных точек MCP-серверов показал, что 52% из них не работают, 300 серверов не имеют аутентификации, а у 51% настроена полностью открытая политика CORS. В отчёте описана методология исследования и представлен инструмент для тестирования.

Инструмент поиска бесед Claude по-прежнему возвращает удалённые чаты
Пользователь Claude Pro обнаружил, что удаленные диалоги остаются доступными для поиска через инструмент поиска диалогов Claude, возвращая содержательную информацию, включая заголовки, количество сообщений и выдержки, несмотря на то, что ссылки на чаты не работают.

Расширение Claude Code для VS Code раскрывает состояние выделения в закрытых файлах и новых сессиях
Ошибка в расширении Claude Code для VS Code приводит к кешированию состояния выделения файла даже после его закрытия, что позволяет получить доступ к конфиденциальным данным (например, ключам сервис-роли Supabase) в новой сессии CLI. Полные шаги воспроизведения и GitHub issue #58886.