恒美微站 Logo 恒美微站
  • 首页
  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心
  • 联系我们

LiveAgent安全设计解析:为什么你的API Key永远不会离开本机

  • 首页
  • 资讯中心
  • /
  • LiveAgent安全设计解析:为什么你的API Key永远不会离开本机

相关资讯

Rails 中为 IRB 控制台提示符添加环境颜色:基于 IRB::Color 与 Rails::Applicationconsole 的完整配置指南 2026/10/9 0:32:48
如何追溯RAG答案的每一步来源:EdgeQuake知识图谱谱系与引用追踪完整指南 2026/10/9 0:32:48
偷看CPU的保险箱:skitter-creek-bath-salts从C6 stash挖出的5个隐藏寄存器 2026/10/9 0:32:48

最新资讯

CNN-BiLSTM中文情感分析实战:酒店评论分类毕设方案
链上事件驱动的 Agent 触发器:基于 WebSocket 订阅合约 Event 与低延迟意图决策
Python函数与模块:从def、import到代码组织实战
SOM自组织映射:拓扑保持的聚类与可视化实战
Linux PCIe驱动probe不触发?从枚举到稳定性的排查指南
基于SpringBoot的招聘与简历筛选系统毕设源码(源码+lw+部署文档+讲解等)

今日推荐

AI编程智能体实战:从写代码到指挥代码的架构与落地
多模态大模型全栈能力拆解:从数据对齐到弹性推理
大模型Agent开发入门:从工具调用循环到落地避坑指南

本周热门

MR25H40CDF + PIC18F65K40:工业记录仪高可靠存储实战
基于STM32的数控恒压恒流电源设计:从硬件到PID调参全解析
LT9211 MIPI重定时器原理与双路扇出实战指南

本月精选

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)

LiveAgent安全设计解析:为什么你的API Key永远不会离开本机

发布时间:2026/10/9 0:32:48
LiveAgent安全设计解析:为什么你的API Key永远不会离开本机 LiveAgent安全设计解析为什么你的API Key永远不会离开本机【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgentLiveAgent 是一款功能完整的 AI Agent 桌面客户端支持本地 GUI 与 WebUI 双端访问。它的 API Key 安全设计的核心承诺只有一句话密钥只保存在你的本机数据库里同步到 WebUI 或网关时只发送是否已配置的标志位绝不同步明文密钥。本文将从存储、同步、网关三层拆解这套 LiveAgent 安全设计的实现细节。一、密钥存在哪里只在本机 SQLite 数据库中在 LiveAgent 桌面端配置好模型供应商OpenAI 兼容、Claude、通义等后API Key 会以 JSON 形式写入本机的 SQLite 设置库provider_settings表读取与写入都在桌面进程内完成读取providers.rs 中的load_providers写入同文件save_providersL88-L123使用事务保证一致性也就是说从写入那一刻起Key 的生命周期就绑定在你的机器上。二、同步时如何脱敏用标志位替换明文LiveAgent 的 WebUI 可以和桌面端同步设置主题、供应商列表、SSH 主机等。如果同步报文原样携带密钥任何中继节点都能看到明文。LiveAgent 的做法是在数据出桌面之前统一脱敏核心函数是 gateway_sync.rs 中的redact_gateway_settings_sync_payload它对同步负载做了几件关键的事直接删除密钥字段providerApiKeyUpdates、SSH 密码更新、系统代理密码、STT语音转写密钥等敏感字段被整体移除不出桌面明文换成布尔标志apiKey被移除后替换为apiKeyConfigured: true/false远端只知道配没配不知道配的是什么见 providers.rs嵌套密钥同样处理用量查询usageQuery里的apiKey、accessToken、secretAccessKey也全部换成*Configured标志SSH、STT、Remote 逐域脱敏redact_ssh_settings、redact_stt_secrets、redact_remote_settings分别处理各自域内的密码与令牌。官方架构文档对这一层的设计原则表述得很直接Provider API key普通 settings sync 不应携带真实 keyWebUI 只接收 presence/redacted 字段。 —— docs/architecture/gateway.md安全模型一节三、网关Gateway本身不保存、不执行密钥LiveAgent 的 agent-gateway 是 Go 编写的远程访问中继负责让浏览器 WebUI 访问到桌面端。它的安全边界值得新手理解网关只是转发器不运行 Shell、文件系统、MCP、记忆变更等高权限工具只把请求转发给桌面端docs/architecture/gateway.md连接级认证HTTP 用 Bearer tokenWebSocket 用 hello token 加 Origin 校验密钥同步报文走的是认证后的专用通道密钥更新走专用字段桌面端更新 Key 时通过providerApiKeyUpdates专用通道回传给桌面进程本身而对外广播的公开事件先经脱敏见 settings_sync.rsWebUI 始终拿不到明文。四、不止 API KeySSH、STT、自动化请求头都受同一套保护脱敏机制是全凭据覆盖的而不是只照顾模型密钥凭据类型保护方式代码位置模型 API Key明文移除仅同步apiKeyConfigured标志providers.rsSSH 主机密码/密钥redact_ssh_settings逐主机脱敏gateway_sync.rsSTT 厂商密钥STT_SECRET_UPDATE_FIELD出桌面前删除gateway_sync.rs自动化任务的 HTTP 请求头掩码后出门远端回传哨兵值桌面端还原真实值gateway_sync.rs其中自动化Cron/Hook任务的请求头处理很巧妙出桌面时 Header 值被掩码远端往返只带哨兵值应用时由本地存储还原真实密钥——远程端自始至终看不到任何原始值。五、新手安全自检清单上手 LiveAgent 时用这 5 条快速确认你的密钥边界✅ 只在本机设置面板填写 API Key填写后立即出现在模型选择器✅ 打开 WebUI 查看供应商列表时只能看到已配置状态看不到明文✅ 检查本机设置库可找到 Key 明文这是设计内的唯一明文存储点✅ 开启 WebUI/隧道前确认 Gateway 使用 token 认证避免暴露在内网✅ 使用公开历史分享时开启工具内容 redaction分享页默认只读。总结LiveAgent 的 API Key 安全设计可以概括为三层防线本地存储SQLite→ 出桌面即脱敏标志位替换明文→ 网关零权限转发不保存、不执行。对普通用户而言这意味着即使开启了远程 WebUI你的密钥也只在你的机器上被模型调用使用对进阶用户所有脱敏逻辑都有明确的源码入口可审计commands/config/settings/目录。这也是开源客户端相比上传配置到云端服务模式最大的安全感来源。【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于恒美微站

恒美微站专注于为个体商户、工作室提供极简自助建站服务,让每个人都能轻松拥有专业网站。

快速链接

  • 关于我们
  • 建站服务
  • 主题模板
  • 案例展示
  • 资讯中心

服务项目

  • 可视化建站
  • 拖拽编辑
  • 主题定制
  • SEO 优化
  • 网站托管

联系方式

  • 📍 地址:北京市朝阳区建国路 88 号
  • 📞 电话:400-888-8888
  • ✉️ 邮箱:info@hmyw.cn
  • 🕐 时间:周一至周日 9:00-18:00

© 2024 恒美微站 hmyw.cn 版权所有 | 京 ICP 备 12345678 号