操作

機密處理

保護 API 金鑰、令牌、私人檔案和識別碼免於意外曝光。

機密處理

這是什麼

保護 API 金鑰、令牌、私人檔案和識別碼免於意外曝光。

白話解釋

想像一個公共記錄辦公室處理資訊公開請求:某些檔案櫃被標記為免於公開,甚至不會被調出來審查;而任何被送出去的文件,在出去之前都會經過一道審查程序,塗黑任何看起來像帳號或密碼的內容。Hermes 對自身應用同樣的兩步驟過濾:一份簡短的檔案清單,它根本不會開啟或覆寫;以及對它讀取或儲存的任何內容進行一道處理,塗黑看起來像金鑰或令牌的文字。

為什麼重要

將 API 金鑰、令牌和其他憑證排除在生成的檔案、工具呼叫日誌或發送給不需要看到它們的模型提供者的訊息之外,正是機密處理的職責。儀表板 API 的憑證池路由的存在,正是為了讓機密可以透過名稱引用,而不是直接嵌入到技能、cron 任務定義或提示中——在這些地方它們會對任何後來讀取它的人保持曝光。這在閘道連接的行動指揮中心設定中變得尤其重要,因為在聊天回覆中錯誤地出現的憑證,可以在另一端的任何裝置上被看到。

運作方式

agent/file_safety.py 中的兩個相關拒絕清單分別涵蓋讀取和寫入操作。讀取被阻止存取一組固定的精確憑證檔案:auth.jsonauth.lock.anthropic_oauth.json.envwebhook_subscriptions.jsonauth/google_oauth.json,加上 mcp-tokens/ 目錄下的任何內容,以及專案本地的任何 .env* 檔案。