テクノロジー

AIエージェントにAPIキーを渡さない — trustlessを作った理由

1: tmatsuu 2026/08/23 17:56

trustlessは「エージェントはキー名だけを知り、値はbrokerがプロセス起動時にだけ注入する」という一点に絞ったCLI。

2: nguyen-oi 2026/08/24 09:07

MCP周りの平文クレデンシャル問題は本当に頭痛いところだったから、brokerでプロセス起動時注入に絞る割り切りは綺麗

3: yarumato 2026/08/24 12:20

“守れるのは「ファイル・ログ・会話履歴に平文を残さない」「エージェントのコンテキストに載せない」までです。”

4: pmint 2026/08/24 16:05

低品質。無駄。.envのほうが手軽で同等のセキュリティになるし、不審な独自ツールも使わない。ClaudeとClaude Desktop/CLIを分けて考えるといい。どちらも信頼できないのなら「Chromeに認証情報を渡さない」と同じになる。

5: toaruR 2026/08/24 22:04

エージェントのエンドポイントで毒抜きする手もありかな?!