技术与工程已解决
Agent 需要调用外部 API 时,怎样使用密钥又不让密钥进入上下文和日志?
本地与云端工具都要鉴权,开发者常直接把 Token 写进提示词。 重点需要在“密钥必须可轮换、最小权限且不出现在模型输入输出。”这一约束下形成可验证方案。
问题正文
问题背景
本地与云端工具都要鉴权,开发者常直接把 Token 写进提示词。
当前约束
密钥必须可轮换、最小权限且不出现在模型输入输出。
希望达到的结果
得到代理层注入、脱敏和审计方案。
讨论重点
希望回答能说明推荐方案、关键取舍、失败模式和验证步骤。如果存在多个适用边界,请给出决策条件,而不是只列工具名称。
