← 返回概念解读

Concept Fable精修版

机密管理

Secrets Management · Security / operations

先读故事。这里不急着给定义,先让问题自己长出来。

寓言故事

不再写在墙角的暗号

老驿站有许多暗号:开银柜的口令、联系外城的令牌、给快马放行的印记。伙计怕忘,常把暗号写在账本夹层。

驿站接入传信木偶后,木偶要调用地图、邮件和仓库接口。为了方便,师傅把所有令牌塞进同一个配置页。

一天,木偶把配置页内容带进了错误报告。报告发给外包修理铺,几枚令牌也跟着出城。没人偷门,门自己把钥匙递了出去。

站长先命令大家不要在报告里写暗号。可暗号已经散在脚本、环境变量、聊天记录和旧备份里,谁也不知道哪一枚还有效。

新站长建了暗号库。令牌不再直接交给木偶,而由库房按任务临时发放短期凭证;谁取用、给了谁、何时过期、是否轮换,都有记录。

高风险暗号需要双人批准,旧令牌定期更换,泄露后能立即吊销。木偶只能拿到某个工具某个范围的凭证,不能看到全部原文。

后来又有一次错误报告外发。里面只有凭证编号和失败原因,没有可用暗号。值班人按编号轮换相关令牌,业务没有停。

驿站终于把暗号从人的记忆和散落文件里收回来,变成有生命周期、有权限、有审计的资产。站长说,能调用外部世界的 办事助手,手里拿的不是字符串,而是企业的钥匙。钥匙必须被管理,而不是被复制。后来,又来了一件更棘手的活。表面看只是旧问题放大,实际把藏在流程里的缝隙都逼了出来:谁先接手、谁能改动、出了错怎样回到上一步,过去靠熟人默契混过去的地方,现在都必须说清楚。主事人没有再催大家更用心,而是把现场重新走了一遍。他让人记录每次交接、每次失败和每次补救,哪些地方只是慢,哪些地方会误伤结果,哪些地方一旦错了就很难追回。

揭示

这个故事讲的是:机密管理

Secrets management is the secure storage, distribution, rotation, revocation, and auditing of API keys, passwords, tokens, certificates, and other credentials. For enterprise Agents, secrets should not be embedded in prompts, logs, code, or tool outputs. Agents should receive scoped, short-lived access through a vault or broker with audit trails and least privilege.

它重要的地方在于:它不只是一个术语,而是在真实 AI / Agent 系统里会反复出现的结构性问题。理解它,才能判断什么时候该加模型,什么时候该改流程,什么时候该补治理。

隐喻映射

  • 驿站暗号:API key、token、密码和证书
  • 配置页泄露:凭据进入日志、提示或外部报告
  • 暗号库:vault / secrets manager
  • 短期凭证:临时、受限、可吊销的访问令牌
  • 双人批准和轮换:高风险凭据治理
  • 最后洞察:Agent 工具链里的 secret 是生产权限,必须按资产生命周期管理

Soloharness 判断

这个概念的实战价值,是帮你把“看起来聪明的 AI 功能”拆成可交付、可验收、可治理的工作单元。

API keyvaultrotationleast privilegeenvironment variablesaccess control