尧图网络 高端网站定制 · 原创设计
免费咨询热线
400-888-6620
免费获取方案
LiveAgent安全设计解析:为什么你的API Key永远不会离开本机
LiveAgent安全设计解析为什么你的API Key永远不会离开本机【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgentLiveAgent 是一款功能完整的 AI Agent 桌面客户端支持本地 GUI 与 WebUI 双端访问。它的 API Key 安全设计的核心承诺只有一句话密钥只保存在你的本机数据库里同步到 WebUI 或网关时只发送是否已配置的标志位绝不同步明文密钥。本文将从存储、同步、网关三层拆解这套 LiveAgent 安全设计的实现细节。一、密钥存在哪里只在本机 SQLite 数据库中在 LiveAgent 桌面端配置好模型供应商OpenAI 兼容、Claude、通义等后API Key 会以 JSON 形式写入本机的 SQLite 设置库provider_settings表读取与写入都在桌面进程内完成读取providers.rs 中的load_providers写入同文件save_providersL88-L123使用事务保证一致性也就是说从写入那一刻起Key 的生命周期就绑定在你的机器上。二、同步时如何脱敏用标志位替换明文LiveAgent 的 WebUI 可以和桌面端同步设置主题、供应商列表、SSH 主机等。如果同步报文原样携带密钥任何中继节点都能看到明文。LiveAgent 的做法是在数据出桌面之前统一脱敏核心函数是 gateway_sync.rs 中的redact_gateway_settings_sync_payload它对同步负载做了几件关键的事直接删除密钥字段providerApiKeyUpdates、SSH 密码更新、系统代理密码、STT语音转写密钥等敏感字段被整体移除不出桌面明文换成布尔标志apiKey被移除后替换为apiKeyConfigured: true/false远端只知道配没配不知道配的是什么见 providers.rs嵌套密钥同样处理用量查询usageQuery里的apiKey、accessToken、secretAccessKey也全部换成*Configured标志SSH、STT、Remote 逐域脱敏redact_ssh_settings、redact_stt_secrets、redact_remote_settings分别处理各自域内的密码与令牌。官方架构文档对这一层的设计原则表述得很直接Provider API key普通 settings sync 不应携带真实 keyWebUI 只接收 presence/redacted 字段。 —— docs/architecture/gateway.md安全模型一节三、网关Gateway本身不保存、不执行密钥LiveAgent 的 agent-gateway 是 Go 编写的远程访问中继负责让浏览器 WebUI 访问到桌面端。它的安全边界值得新手理解网关只是转发器不运行 Shell、文件系统、MCP、记忆变更等高权限工具只把请求转发给桌面端docs/architecture/gateway.md连接级认证HTTP 用 Bearer tokenWebSocket 用 hello token 加 Origin 校验密钥同步报文走的是认证后的专用通道密钥更新走专用字段桌面端更新 Key 时通过providerApiKeyUpdates专用通道回传给桌面进程本身而对外广播的公开事件先经脱敏见 settings_sync.rsWebUI 始终拿不到明文。四、不止 API KeySSH、STT、自动化请求头都受同一套保护脱敏机制是全凭据覆盖的而不是只照顾模型密钥凭据类型保护方式代码位置模型 API Key明文移除仅同步apiKeyConfigured标志providers.rsSSH 主机密码/密钥redact_ssh_settings逐主机脱敏gateway_sync.rsSTT 厂商密钥STT_SECRET_UPDATE_FIELD出桌面前删除gateway_sync.rs自动化任务的 HTTP 请求头掩码后出门远端回传哨兵值桌面端还原真实值gateway_sync.rs其中自动化Cron/Hook任务的请求头处理很巧妙出桌面时 Header 值被掩码远端往返只带哨兵值应用时由本地存储还原真实密钥——远程端自始至终看不到任何原始值。五、新手安全自检清单上手 LiveAgent 时用这 5 条快速确认你的密钥边界✅ 只在本机设置面板填写 API Key填写后立即出现在模型选择器✅ 打开 WebUI 查看供应商列表时只能看到已配置状态看不到明文✅ 检查本机设置库可找到 Key 明文这是设计内的唯一明文存储点✅ 开启 WebUI/隧道前确认 Gateway 使用 token 认证避免暴露在内网✅ 使用公开历史分享时开启工具内容 redaction分享页默认只读。总结LiveAgent 的 API Key 安全设计可以概括为三层防线本地存储SQLite→ 出桌面即脱敏标志位替换明文→ 网关零权限转发不保存、不执行。对普通用户而言这意味着即使开启了远程 WebUI你的密钥也只在你的机器上被模型调用使用对进阶用户所有脱敏逻辑都有明确的源码入口可审计commands/config/settings/目录。这也是开源客户端相比上传配置到云端服务模式最大的安全感来源。【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED

相关推荐

Rails 中为 IRB 控制台提示符添加环境颜色:基于 IRB::Color 与 Rails::Applicationconsole 的完整配置指南

Rails 中为 IRB 控制台提示符添加环境颜色:基于 IRB::Color 与 Rails::Applicationconsole 的完整配置指南

文档教程知识库 【免费下载链接】til :memo: Today I Learned 项目地址: https://gitcode.com/gh_mirrors/ti/til 点击查看 免费下载 在 Rails 项目中频繁通过 rails console 连接数据库或调试业务时,最怕的就是在错误的运行环境(如把生产库…

📅 2026/10/9 0:32:07
如何追溯RAG答案的每一步来源:EdgeQuake知识图谱谱系与引用追踪完整指南

如何追溯RAG答案的每一步来源:EdgeQuake知识图谱谱系与引用追踪完整指南

如何追溯RAG答案的每一步来源:EdgeQuake知识图谱谱系与引用追踪完整指南 【免费下载链接】edgequake EdegQuake 🌋 High-performance GraphRAG inspired from LightRag written in Rust; Transform documents into intelligent knowledge graphs for sup…

📅 2026/10/9 0:32:07
偷看CPU的保险箱:skitter-creek-bath-salts从C6 stash挖出的5个隐藏寄存器

偷看CPU的保险箱:skitter-creek-bath-salts从C6 stash挖出的5个隐藏寄存器

偷看CPU的保险箱:skitter-creek-bath-salts从C6 stash挖出的5个隐藏寄存器 【免费下载链接】skitter-creek-bath-salts Unlocking _everything_ on the CPU with DRAM scrambling 项目地址: https://gitcode.com/gh_mirrors/sk/skitter-creek-bath-salts ski…

📅 2026/10/9 0:32:07
MORE NEWS

更多资讯

📰

串口不死:从UART物理层、RS485到DMA缓冲区的IIoT调试指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

LabVIEW直连稀释制冷机的三大通信方案:REST/WebSocket/MQTT

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

SSM+JSP酒店客房预定系统开发全攻略:从环境搭建到避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

储能柜效率差,问题可能藏在电池簇DC/DC里

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

Linux PM QoS 功耗管理:约束聚合机制与驱动开发实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

📰

模型服务规模化:调度、KV Cache 与资源池化的系统之道

SOSP 的 Session 1A 开场就是 Model Serving at Scale,这个安排本身就很能说明问题。这几年我和团队一直在做 LLM 推理服务化,眼看着这个方向从"AI 实验室里的小工具"变成了"真正意义上的系统软件"——调度、缓存、资源池化、故障恢…

TODAY

今日更新

THIS WEEK

本周精选

THIS MONTH

本月热门

读完文章,想聊聊您的网站?

告诉我们您的行业与需求,资深顾问一对一梳理方案与报价,全程免费。

📞 💬