
书名:《Agent Runtime 工程化:从工具调用循环到可恢复执行系统》
作者:陈堂会
章节:第七章 权限与安全边界 / 7.3 secret scanning
电子版系列:查看完整目录
第七章 权限与安全边界:7.3 secret scanning
工具结果、日志、文件片段进入模型上下文前,应经过 secret scanning。至少检查:
- API key;
- OAuth token;
- 私钥;
.env;- cloud credential;
- 数据库连接串;
- 内部域名和个人信息。
发现 secret 后,不要把原文注入模型。可以替换成 [REDACTED_SECRET],并在 trace metadata 中记录'已脱敏'。如果任务必须处理 secret,比如修改部署配置,应请求用户明确授权,并尽量让处理发生在本地工具中,而不是把 secret 发给模型。
系列导航
前 5 篇
- 第七章 权限与安全边界:7.2 shell command policy
- 第七章 权限与安全边界:7.1 安全从 workspace 开始
- 第七章 权限与安全边界:导读
- 第六章 MCP 与 Provider 抽象:6.7 验收标准
- 第六章 MCP 与 Provider 抽象:6.6 动手任务

