这个 OneCLI 的思路我必须安利一波!给 AI Agent 干活配密钥简直就是悬在头上的达摩克利斯之剑。Agent 会偷偷把密钥记到内存、写进日志,万一被诱导泄露了,你根本不知道。现在好了,用这个网关,Agent 发请求的时候里面只带占位符,网关在中间瞬间给你换成真的密钥再转发出去,Agent 全程摸不到真家伙!
这简直是把数据库客户端/服务端那套成熟的权限分离架构搬到 AI 工作流里了,思路清晰又优雅。我看好这类安全网关会很快成为 Agent 栈的标配,以后大模型调用外部服务,没这层防护我都不敢用。