Keyclasp - Let agents use tokens without putting them in prompts
github.com原文 ↗
Keyclasp 在本地加密 vault 保存凭据,命令执行前按名称注入实际 token,避免 secret 出现在提示词、代码文件和常规输出里。README 的安全边界很具体:被注入的子进程仍能把值发往网络、写入磁盘或交给同用户进程,因此它解决的是上下文暴露,不是沙箱问题。
–浏览
github.com原文 ↗
评论 · Comments