个人助理智能体一旦接入真实工具,就会碰到安全问题。
密钥、Web 面板、API 网关、反向代理、远程命令都可能成为风险点。精简个人助理不是少做安全,而是减少暴露面。
密钥
密钥不应该写进仓库、文章、日志或普通聊天记录。
Agent 可以检查配置项是否存在,但不应该完整打印 token。写技术文章时,也应该使用脱敏结构和真实字段名,而不是暴露真实值。
面板
Web 面板不应该直接裸露公网。
至少要有认证、不可预测路径或访问限制。默认路径、弱密码和公开端口会让个人项目承担不必要风险。
网关
API 网关负责把请求转给模型或工具。
网关要限制来源、记录调用、保护密钥,并避免把内部错误直接暴露给外部。能只开放一个入口,就不要暴露多个入口。
日志
日志需要足够排障,但不能泄露秘密。
不要记录完整 Authorization header、API key、cookie、个人账户信息。可以记录脱敏摘要、请求类型和错误码。
高风险动作
以下动作必须人工确认:
- 修改认证配置。
- 暴露新端口。
- 修改反向代理。
- 删除配置或日志。
- 执行远程命令。
- 写入生产数据。
安全边界要默认保守。
检查清单
- 密钥是否只存在于安全位置?
- 面板是否有认证?
- 网关是否限制来源?
- 日志是否脱敏?
- 高风险工具是否需要确认?
- 是否有回滚方式?
个人助理越强,越要把权限和安全写清楚。