Reddit
Централизация API-ключей удобна, но должен ли агент их вообще видеть?
Автор размышляет о безопасности архитектуры AI-агентов на примере проекта OneCLI. Вместо передачи реальных секретов агенту предлагается использовать шлюз, который подменяет плейсхолдеры на ключи только для разрешенных действий и доменов. Это поднимает вопрос доверия к автономным системам и перехода от хранения токенов к временным разрешениям.
score 40r/AI_Agents