朋友和我说从 codex 迁到大肥鱼 harness 试一波,结果吃了个工单,好几个服务一个一个换 key
我问咋回事,他说让 LLM 帮忙干活,结果它从 1Password 里把密码读出来😂,顺手写进项目文件了。后来项目开源,也没注意到里面还有密码,就一起推上去了……
骂了他一嘴,但是想了一下自己其实也没完全隔离清楚,我一般.env 会给他放一些 key ,它拿到以后会不会写文件、打日志,我也没法每一步都盯着,万一。。供应商漏了也是个问题,如果它直接读到了
所以我写了个开源项目叫Plankton,这是一个专门给 coding agent 用密码和 API Key 的密码管理器,大概思路是 agent 用 plankton 读密码的时候 plankton 会读调用链分析行为,和用户声明的暴露面完全一致了才放行,大伙来给点建议