Tag: Credential-Fronting

1 post

Всю неделю на HN спорили, что агент не должен держать ваши ключи. Наш их никогда и не держал.

На этой неделе лента разработки с ИИ сошлась на одном тезисе безопасности: не давайте агенту сырые учётные данные — подставляйте их на сетевой границе. OneCLI, Agent Vault от Infisical и крупные платформы за считаные дни выпустили вариации одного и того же. Ответ Forge — не ещё один инструмент, который надо прикрутить: платформа так разрешает учётные данные с самого начала, серверно на границе исходящего трафика, так что секрет никогда не попадает в контекст агента. Вот эта граница и почему «агент его не видит» сильнее, чем «агенту доверено быть аккуратным».

Dmitry Creed