LiveAgent安全设计解析:为什么你的API Key永远不会离开本机
LiveAgent安全设计解析为什么你的API Key永远不会离开本机【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgentLiveAgent 是一款功能完整的 AI Agent 桌面客户端支持本地 GUI 与 WebUI 双端访问。它的 API Key 安全设计的核心承诺只有一句话密钥只保存在你的本机数据库里同步到 WebUI 或网关时只发送是否已配置的标志位绝不同步明文密钥。本文将从存储、同步、网关三层拆解这套 LiveAgent 安全设计的实现细节。一、密钥存在哪里只在本机 SQLite 数据库中在 LiveAgent 桌面端配置好模型供应商OpenAI 兼容、Claude、通义等后API Key 会以 JSON 形式写入本机的 SQLite 设置库provider_settings表读取与写入都在桌面进程内完成读取providers.rs 中的load_providers写入同文件save_providersL88-L123使用事务保证一致性也就是说从写入那一刻起Key 的生命周期就绑定在你的机器上。二、同步时如何脱敏用标志位替换明文LiveAgent 的 WebUI 可以和桌面端同步设置主题、供应商列表、SSH 主机等。如果同步报文原样携带密钥任何中继节点都能看到明文。LiveAgent 的做法是在数据出桌面之前统一脱敏核心函数是 gateway_sync.rs 中的redact_gateway_settings_sync_payload它对同步负载做了几件关键的事直接删除密钥字段providerApiKeyUpdates、SSH 密码更新、系统代理密码、STT语音转写密钥等敏感字段被整体移除不出桌面明文换成布尔标志apiKey被移除后替换为apiKeyConfigured: true/false远端只知道配没配不知道配的是什么见 providers.rs嵌套密钥同样处理用量查询usageQuery里的apiKey、accessToken、secretAccessKey也全部换成*Configured标志SSH、STT、Remote 逐域脱敏redact_ssh_settings、redact_stt_secrets、redact_remote_settings分别处理各自域内的密码与令牌。官方架构文档对这一层的设计原则表述得很直接Provider API key普通 settings sync 不应携带真实 keyWebUI 只接收 presence/redacted 字段。 —— docs/architecture/gateway.md安全模型一节三、网关Gateway本身不保存、不执行密钥LiveAgent 的 agent-gateway 是 Go 编写的远程访问中继负责让浏览器 WebUI 访问到桌面端。它的安全边界值得新手理解网关只是转发器不运行 Shell、文件系统、MCP、记忆变更等高权限工具只把请求转发给桌面端docs/architecture/gateway.md连接级认证HTTP 用 Bearer tokenWebSocket 用 hello token 加 Origin 校验密钥同步报文走的是认证后的专用通道密钥更新走专用字段桌面端更新 Key 时通过providerApiKeyUpdates专用通道回传给桌面进程本身而对外广播的公开事件先经脱敏见 settings_sync.rsWebUI 始终拿不到明文。四、不止 API KeySSH、STT、自动化请求头都受同一套保护脱敏机制是全凭据覆盖的而不是只照顾模型密钥凭据类型保护方式代码位置模型 API Key明文移除仅同步apiKeyConfigured标志providers.rsSSH 主机密码/密钥redact_ssh_settings逐主机脱敏gateway_sync.rsSTT 厂商密钥STT_SECRET_UPDATE_FIELD出桌面前删除gateway_sync.rs自动化任务的 HTTP 请求头掩码后出门远端回传哨兵值桌面端还原真实值gateway_sync.rs其中自动化Cron/Hook任务的请求头处理很巧妙出桌面时 Header 值被掩码远端往返只带哨兵值应用时由本地存储还原真实密钥——远程端自始至终看不到任何原始值。五、新手安全自检清单上手 LiveAgent 时用这 5 条快速确认你的密钥边界✅ 只在本机设置面板填写 API Key填写后立即出现在模型选择器✅ 打开 WebUI 查看供应商列表时只能看到已配置状态看不到明文✅ 检查本机设置库可找到 Key 明文这是设计内的唯一明文存储点✅ 开启 WebUI/隧道前确认 Gateway 使用 token 认证避免暴露在内网✅ 使用公开历史分享时开启工具内容 redaction分享页默认只读。总结LiveAgent 的 API Key 安全设计可以概括为三层防线本地存储SQLite→ 出桌面即脱敏标志位替换明文→ 网关零权限转发不保存、不执行。对普通用户而言这意味着即使开启了远程 WebUI你的密钥也只在你的机器上被模型调用使用对进阶用户所有脱敏逻辑都有明确的源码入口可审计commands/config/settings/目录。这也是开源客户端相比上传配置到云端服务模式最大的安全感来源。【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

AI芯片为何偏爱脉动阵列:从矩阵乘法到TPU的架构解析

AI芯片为何偏爱脉动阵列:从矩阵乘法到TPU的架构解析

1. 从矩阵乘法说起:为什么AI芯片偏偏看上了脉动阵列很多人第一次听到“脉动阵列”这个词,脑子里浮现的是一排排整齐的运算单元像心跳一样同步跳动的画面。这个直觉其实相当准确。要理解它为什么在AI芯片领域被反复提起,得先回到一个最朴素的问…

2026/10/9 0:29:46 阅读更多 →
FDE能力模型与一人公司AI产品落地:VibeCoding与RAG实战指南

FDE能力模型与一人公司AI产品落地:VibeCoding与RAG实战指南

1. 从岗位能力到个人创造:AI产品落地指南与一人公司AI产品创造营到底在讲什么FDE这个词,最近两年在技术圈和产品圈里被反复提起。全称是Forward Deployed Engineer,直译过来叫“前线部署工程师”。这个岗位最早在Palantir这类公司里被大量使用…

2026/10/9 0:28:45 阅读更多 →
V100 16G跑27B量化模型实测:理论极限与标题水分的差距

V100 16G跑27B量化模型实测:理论极限与标题水分的差距

先别急着高兴。我在硬件群里看到“单卡 V100 16G 跑 Qwen3.8-27B 量化:1000 t/s prefill、60 decode、256K 上下文”这个标题时,第一反应不是“老卡又封神”,而是“这数字到底怎么算出来的”。V100 是 2017 年的 Volta 架构,16GB …

2026/10/9 0:28:45 阅读更多 →

最新新闻

餐饮连锁销量预测实战:DeepSeek+POS数据落地避坑指南

餐饮连锁销量预测实战:DeepSeek+POS数据落地避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 4:33:54 阅读更多 →
软件测试自动化面试题拆解:从答题思路到项目实战

软件测试自动化面试题拆解:从答题思路到项目实战

先别去背那些零碎的软件测试自动化面试题答案,背答案是最亏的准备方式。你真正该解决的问题是“面试官为什么会问这道题”,以及“他期待听到什么样的回答逻辑”。今天这篇东西,我不会给你列一长串题目然后往下一贴答案就完事,我会…

2026/10/9 4:33:54 阅读更多 →
X平台自动回复工具设计:规则引擎与AI分层处理实战

X平台自动回复工具设计:规则引擎与AI分层处理实战

1. 从一条推文说起:为什么自动回复值得认真做做社媒运营的人都有一个共同的痛:消息太多,回不过来。尤其是X平台上的创作者、独立开发者、小团队运营者,每天面对的是私信、评论区提问、提及,内容高度重复——“价格多少…

2026/10/9 4:33:54 阅读更多 →
国产工业IDE适配鸿蒙:嵌入式测试工具的技术突破与实践

国产工业IDE适配鸿蒙:嵌入式测试工具的技术突破与实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 4:33:54 阅读更多 →
claude-mem:给AI对话加装长期记忆,告别跨会话失忆

claude-mem:给AI对话加装长期记忆,告别跨会话失忆

如果你平时经常跟AI对话工具打交道,大概率遇到过这种场景:同一个项目,上一轮会话已经把背景、目标、约束都交代得清清楚楚,新开一个会话,对面就像失忆了一样,还得再把技术栈、方案结论、待办事项从头说一遍…

2026/10/9 4:33:54 阅读更多 →
DeepSeek工具调用与多模态扩展实战指南

DeepSeek工具调用与多模态扩展实战指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/9 4:32:53 阅读更多 →

日新闻

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API实战:LocalDate、Date与ZonedDateTime的转换与避坑指南

Java时间API这个话题,隔三差五就会在群里被翻出来讨论一次。上周还有个同事线上处理一个订单超时问题,排查到最后发现是ZonedDateTime序列化后时区丢了,用户在下单当天晚上看到的时间整整差了8个小时。这类问题几乎每个做Java开发的人都遇到过…

2026/10/9 0:00:49 阅读更多 →
EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

EasyTier实践:从NAT穿透到子网代理的异地组网部署与排错

前几个月我手头有好几台机器需要互相访问:办公室台式机、家里 NAS、还有一台云主机。如果只是偶尔传个文件倒还好,问题是工作场景经常要在几处环境之间来回切换,每次都先登录跳板机再层层代理,实在折腾。我先后试过端口映射、自建…

2026/10/9 0:00:49 阅读更多 →
AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent工程实战:从七要素到七个决策点的系统设计指南

AI Agent 这个词在过去一年里被反复提及,但真正动手搭过一套能跑起来的 Agent 系统的人都知道,从"知道它是什么"到"让它稳定干活"之间隔着一整套工程决策。我前后参与过几个 Agent 项目的落地,从最初用现成框架拼装&…

2026/10/9 0:01:50 阅读更多 →

周新闻

KT148A语音芯片外挂8002D功放的工程实践指南

KT148A语音芯片外挂8002D功放的工程实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:32 阅读更多 →
LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

LLC谐振变换器增益公式推导:从FHA等效到完整归一化表达式

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:40 阅读更多 →
ARM架构深度解析:从RISC设计理念到交叉编译实战

ARM架构深度解析:从RISC设计理念到交叉编译实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 10:10:36 阅读更多 →

月新闻

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

我发现了一个新思路:用 Remotion + Claude Code 像写代码一样自动化生成短视频

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 21:13:17 阅读更多 →
Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

Windows下 Codex 中 Chrome 和 Computer Use 插件不可用问题排查及解决参考方式:TaoToken 统一 Key 配置与验证

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/8 15:26:17 阅读更多 →
黑夜航拍船只数据集训练YOLOV5模型全流程解析

黑夜航拍船只数据集训练YOLOV5模型全流程解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/10/7 13:34:55 阅读更多 →