Prompt Injection
-
AI Agent 的 API 密钥,为什么不该出现在模型上下文里?
GitGuardian 在公开 MCP 配置中发现大量有效 secret 后,开发者开始重新审视 AI Agent 的密钥管理方式。更安全的做法不是把 Key 放到模型附近,而是让运行时在模型之外完成注入。
GitGuardian 在公开 MCP 配置中发现大量有效 secret 后,开发者开始重新审视 AI Agent 的密钥管理方式。更安全的做法不是把 Key 放到模型附近,而是让运行时在模型之外完成注入。