开发工具
我做了一个让 Agent 更安全地接收密钥的 Skill
Agent 有时确实需要 API Token 、访问密钥等敏感信息。 但直接粘贴到对话里,明文会进入上下文,甚至出发 Codex 的 Cyber 应激。为了减少这些不必要的暴露,我开发了一个开源 Agent Skill:[Loopmark]( https://loopmark.ssoo.fun/)。 它的工作流程是: 1. Agent 根据任务生成一张表单,并把链接发给用户 2. 用户在浏览器中填写普通信息或密钥 3. 普通回答复制回对。当前摘要基于 1 条公开证据,并区分官方信息与社区讨论。
多来源证据
事件时间线
- V2EX AI 用户与重大信号我做了一个让 Agent 更安全地接收密钥的 Skill