Depository of News

ProxyKey MCP: как дать ИИ-агенту доступ к API без выдачи ключа

newsdepo.com · world

<p>Агентный код вроде Claude Code или Cursor постоянно работает с ключами: читает .env, генерирует конфиги, логирует свои действия. Любой токен, попавший в контекст модели, разумно считать скомпрометированным: контекст логируется, трассируется, из него можно вытащить секрет промпт-инъекцией.</p><p>Разбираем практический подход: агент получает MCP-инструмент вместо секрета — 13 методов для выпуска, ротации и отзыва виртуальных пропусков, среди которых намеренно нет операции «прочитать ключ». Конфиги подключения, сценарий pending secret (агент разворачивает бота раньше, чем появляется токен) и честное ограничение: hosted-прокси не может быть zero-knowledge по архитектуре.</p> <a href="https://habr.com/ru/articles/1081176/?utm_source=habrahabr&amp;utm_medium=rss&amp;utm_campaign=1081176#habracut">Читать далее</a>

Read full article →