Cloak 解决的是 agent 工具调用里的 secret 暴露边界:模型只拿到 key 的名称,实际请求由本机加密 vault 代签或代理,明文值不进入上下文、日志或供应商侧记录。README 特别强调没有 `read_secret` 工具,agent 能 list、sign、proxy、mint,但不能读存储值;同时每个 key 默认只能发往 allowlist host。它比“提醒用户别粘贴 API key”更可执行,因为把权限模型落实到本地 daemon 和 MCP/CLI 接口上。
–浏览
评论 · Comments