trustlessは「エージェントはキー名だけを知り、値はbrokerがプロセス起動時にだけ注入する」という一点に絞ったCLI。
MCP周りの平文クレデンシャル問題は本当に頭痛いところだったから、brokerでプロセス起動時注入に絞る割り切りは綺麗
“守れるのは「ファイル・ログ・会話履歴に平文を残さない」「エージェントのコンテキストに載せない」までです。”
低品質。無駄。.envのほうが手軽で同等のセキュリティになるし、不審な独自ツールも使わない。ClaudeとClaude Desktop/CLIを分けて考えるといい。どちらも信頼できないのなら「Chromeに認証情報を渡さない」と同じになる。
エージェントのエンドポイントで毒抜きする手もありかな?!
AIエージェントにAPIキーを渡さない — trustlessを作った理由
trustlessは「エージェントはキー名だけを知り、値はbrokerがプロセス起動時にだけ注入する」という一点に絞ったCLI。
MCP周りの平文クレデンシャル問題は本当に頭痛いところだったから、brokerでプロセス起動時注入に絞る割り切りは綺麗
“守れるのは「ファイル・ログ・会話履歴に平文を残さない」「エージェントのコンテキストに載せない」までです。”
低品質。無駄。.envのほうが手軽で同等のセキュリティになるし、不審な独自ツールも使わない。ClaudeとClaude Desktop/CLIを分けて考えるといい。どちらも信頼できないのなら「Chromeに認証情報を渡さない」と同じになる。
エージェントのエンドポイントで毒抜きする手もありかな?!