首页
/
行业洞察
/
正文
INDUSTRY INSIGHT · 深度
LiveAgent安全设计解析:为什么你的API Key永远不会离开本机
📅 2026/10/9 0:31:37
✍️ 爱科研究院
👁 阅读 3,247
LiveAgent安全设计解析为什么你的API Key永远不会离开本机【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgentLiveAgent 是一款功能完整的 AI Agent 桌面客户端支持本地 GUI 与 WebUI 双端访问。它的 API Key 安全设计的核心承诺只有一句话密钥只保存在你的本机数据库里同步到 WebUI 或网关时只发送是否已配置的标志位绝不同步明文密钥。本文将从存储、同步、网关三层拆解这套 LiveAgent 安全设计的实现细节。一、密钥存在哪里只在本机 SQLite 数据库中在 LiveAgent 桌面端配置好模型供应商OpenAI 兼容、Claude、通义等后API Key 会以 JSON 形式写入本机的 SQLite 设置库provider_settings表读取与写入都在桌面进程内完成读取providers.rs 中的load_providers写入同文件save_providersL88-L123使用事务保证一致性也就是说从写入那一刻起Key 的生命周期就绑定在你的机器上。二、同步时如何脱敏用标志位替换明文LiveAgent 的 WebUI 可以和桌面端同步设置主题、供应商列表、SSH 主机等。如果同步报文原样携带密钥任何中继节点都能看到明文。LiveAgent 的做法是在数据出桌面之前统一脱敏核心函数是 gateway_sync.rs 中的redact_gateway_settings_sync_payload它对同步负载做了几件关键的事直接删除密钥字段providerApiKeyUpdates、SSH 密码更新、系统代理密码、STT语音转写密钥等敏感字段被整体移除不出桌面明文换成布尔标志apiKey被移除后替换为apiKeyConfigured: true/false远端只知道配没配不知道配的是什么见 providers.rs嵌套密钥同样处理用量查询usageQuery里的apiKey、accessToken、secretAccessKey也全部换成*Configured标志SSH、STT、Remote 逐域脱敏redact_ssh_settings、redact_stt_secrets、redact_remote_settings分别处理各自域内的密码与令牌。官方架构文档对这一层的设计原则表述得很直接Provider API key普通 settings sync 不应携带真实 keyWebUI 只接收 presence/redacted 字段。 —— docs/architecture/gateway.md安全模型一节三、网关Gateway本身不保存、不执行密钥LiveAgent 的 agent-gateway 是 Go 编写的远程访问中继负责让浏览器 WebUI 访问到桌面端。它的安全边界值得新手理解网关只是转发器不运行 Shell、文件系统、MCP、记忆变更等高权限工具只把请求转发给桌面端docs/architecture/gateway.md连接级认证HTTP 用 Bearer tokenWebSocket 用 hello token 加 Origin 校验密钥同步报文走的是认证后的专用通道密钥更新走专用字段桌面端更新 Key 时通过providerApiKeyUpdates专用通道回传给桌面进程本身而对外广播的公开事件先经脱敏见 settings_sync.rsWebUI 始终拿不到明文。四、不止 API KeySSH、STT、自动化请求头都受同一套保护脱敏机制是全凭据覆盖的而不是只照顾模型密钥凭据类型保护方式代码位置模型 API Key明文移除仅同步apiKeyConfigured标志providers.rsSSH 主机密码/密钥redact_ssh_settings逐主机脱敏gateway_sync.rsSTT 厂商密钥STT_SECRET_UPDATE_FIELD出桌面前删除gateway_sync.rs自动化任务的 HTTP 请求头掩码后出门远端回传哨兵值桌面端还原真实值gateway_sync.rs其中自动化Cron/Hook任务的请求头处理很巧妙出桌面时 Header 值被掩码远端往返只带哨兵值应用时由本地存储还原真实密钥——远程端自始至终看不到任何原始值。五、新手安全自检清单上手 LiveAgent 时用这 5 条快速确认你的密钥边界✅ 只在本机设置面板填写 API Key填写后立即出现在模型选择器✅ 打开 WebUI 查看供应商列表时只能看到已配置状态看不到明文✅ 检查本机设置库可找到 Key 明文这是设计内的唯一明文存储点✅ 开启 WebUI/隧道前确认 Gateway 使用 token 认证避免暴露在内网✅ 使用公开历史分享时开启工具内容 redaction分享页默认只读。总结LiveAgent 的 API Key 安全设计可以概括为三层防线本地存储SQLite→ 出桌面即脱敏标志位替换明文→ 网关零权限转发不保存、不执行。对普通用户而言这意味着即使开启了远程 WebUI你的密钥也只在你的机器上被模型调用使用对进阶用户所有脱敏逻辑都有明确的源码入口可审计commands/config/settings/目录。这也是开源客户端相比上传配置到云端服务模式最大的安全感来源。【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
📌 标签:
工业官网
设计趋势
AI 建站
SEO
获取完整报告 →
RELATED ARTICLES
推荐阅读
2026/10/9 0:31:37
Rails 中为 IRB 控制台提示符添加环境颜色:基于 IRB::Color 与 Rails::Applicationconsole 的完整配置指南
2026/10/9 0:31:37
如何追溯RAG答案的每一步来源:EdgeQuake知识图谱谱系与引用追踪完整指南
2026/10/9 0:31:37
偷看CPU的保险箱:skitter-creek-bath-salts从C6 stash挖出的5个隐藏寄存器
2026/10/9 1:36:41
AI Agent 面试题 123:如何评估不同Agent架构的延迟和吞吐量?
2026/10/9 1:36:41
Hermes 智能体本地自动化落地:图形化部署与 TaoToken 统一 Key 接入实践(含安装包)
2026/10/9 1:36:41
不调模型调“脚手架“:用 TaoToken 统一 Key 复现 Meta-Harness 自动优化 LLM 外围代码
2026/10/9 1:36:41
EffectCraft 交互保真度验证:选择工作流、预览调度与 UI 审查测试套件
2026/10/9 1:36:41
Linux显示驱动调试三件套:modetest/dmesg/sysfs协同诊断
2026/10/9 1:31:41
OpenPencil 文本编辑完全指南:创建、选区、排版格式化与字体回退机制
2026/10/9 0:01:35
RISC-V裸机启动全流程:从复位向量到main函数的七步实现
2026/10/9 0:01:35
Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南
2026/10/9 0:01:35
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错
2026/10/8 5:02:14
Jev+Agent接管浏览器:browser-use实战与jev-ultrafast性能优化
2026/10/9 1:10:43
多智能体集群实战:DeepAgents编排、MCP与A2A协议及Skills体系
2026/10/7 14:02:03
hindsight:面向LLM应用的事后可观测性工程实践
2026/10/8 4:30:43
我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频
2026/10/8 2:46:15
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证
2026/10/8 4:32:33
2026 大模型集体涨价:用 Python 做企业 Token 成本测算与选型避坑(附配置)