LiveAgent安全设计解析:为什么你的API Key永远不会离开本机

发布时间:2026/10/9 0:30:48
LiveAgent安全设计解析:为什么你的API Key永远不会离开本机 LiveAgent安全设计解析为什么你的API Key永远不会离开本机【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgentLiveAgent 是一款功能完整的 AI Agent 桌面客户端支持本地 GUI 与 WebUI 双端访问。它的 API Key 安全设计的核心承诺只有一句话密钥只保存在你的本机数据库里同步到 WebUI 或网关时只发送是否已配置的标志位绝不同步明文密钥。本文将从存储、同步、网关三层拆解这套 LiveAgent 安全设计的实现细节。一、密钥存在哪里只在本机 SQLite 数据库中在 LiveAgent 桌面端配置好模型供应商OpenAI 兼容、Claude、通义等后API Key 会以 JSON 形式写入本机的 SQLite 设置库provider_settings表读取与写入都在桌面进程内完成读取providers.rs 中的load_providers写入同文件save_providersL88-L123使用事务保证一致性也就是说从写入那一刻起Key 的生命周期就绑定在你的机器上。二、同步时如何脱敏用标志位替换明文LiveAgent 的 WebUI 可以和桌面端同步设置主题、供应商列表、SSH 主机等。如果同步报文原样携带密钥任何中继节点都能看到明文。LiveAgent 的做法是在数据出桌面之前统一脱敏核心函数是 gateway_sync.rs 中的redact_gateway_settings_sync_payload它对同步负载做了几件关键的事直接删除密钥字段providerApiKeyUpdates、SSH 密码更新、系统代理密码、STT语音转写密钥等敏感字段被整体移除不出桌面明文换成布尔标志apiKey被移除后替换为apiKeyConfigured: true/false远端只知道配没配不知道配的是什么见 providers.rs嵌套密钥同样处理用量查询usageQuery里的apiKey、accessToken、secretAccessKey也全部换成*Configured标志SSH、STT、Remote 逐域脱敏redact_ssh_settings、redact_stt_secrets、redact_remote_settings分别处理各自域内的密码与令牌。官方架构文档对这一层的设计原则表述得很直接Provider API key普通 settings sync 不应携带真实 keyWebUI 只接收 presence/redacted 字段。 —— docs/architecture/gateway.md安全模型一节三、网关Gateway本身不保存、不执行密钥LiveAgent 的 agent-gateway 是 Go 编写的远程访问中继负责让浏览器 WebUI 访问到桌面端。它的安全边界值得新手理解网关只是转发器不运行 Shell、文件系统、MCP、记忆变更等高权限工具只把请求转发给桌面端docs/architecture/gateway.md连接级认证HTTP 用 Bearer tokenWebSocket 用 hello token 加 Origin 校验密钥同步报文走的是认证后的专用通道密钥更新走专用字段桌面端更新 Key 时通过providerApiKeyUpdates专用通道回传给桌面进程本身而对外广播的公开事件先经脱敏见 settings_sync.rsWebUI 始终拿不到明文。四、不止 API KeySSH、STT、自动化请求头都受同一套保护脱敏机制是全凭据覆盖的而不是只照顾模型密钥凭据类型保护方式代码位置模型 API Key明文移除仅同步apiKeyConfigured标志providers.rsSSH 主机密码/密钥redact_ssh_settings逐主机脱敏gateway_sync.rsSTT 厂商密钥STT_SECRET_UPDATE_FIELD出桌面前删除gateway_sync.rs自动化任务的 HTTP 请求头掩码后出门远端回传哨兵值桌面端还原真实值gateway_sync.rs其中自动化Cron/Hook任务的请求头处理很巧妙出桌面时 Header 值被掩码远端往返只带哨兵值应用时由本地存储还原真实密钥——远程端自始至终看不到任何原始值。五、新手安全自检清单上手 LiveAgent 时用这 5 条快速确认你的密钥边界✅ 只在本机设置面板填写 API Key填写后立即出现在模型选择器✅ 打开 WebUI 查看供应商列表时只能看到已配置状态看不到明文✅ 检查本机设置库可找到 Key 明文这是设计内的唯一明文存储点✅ 开启 WebUI/隧道前确认 Gateway 使用 token 认证避免暴露在内网✅ 使用公开历史分享时开启工具内容 redaction分享页默认只读。总结LiveAgent 的 API Key 安全设计可以概括为三层防线本地存储SQLite→ 出桌面即脱敏标志位替换明文→ 网关零权限转发不保存、不执行。对普通用户而言这意味着即使开启了远程 WebUI你的密钥也只在你的机器上被模型调用使用对进阶用户所有脱敏逻辑都有明确的源码入口可审计commands/config/settings/目录。这也是开源客户端相比上传配置到云端服务模式最大的安全感来源。【免费下载链接】LiveAgentA fully functional AI Agent desktop client that supports Webui access and can be creatively customized and expanded!项目地址: https://gitcode.com/gh_mirrors/li/LiveAgent创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

关于本文作者

来自尧图内容编辑团队

尧图内容编辑团队 内容团队

尧图内容编辑团队

本文由尧图网络内容编辑团队执笔。团队由资深项目经理、前端工程师与设计师组成,所有内容均来自亲手交付的真实项目,先讲清问题、再给出可落地的解法。尧图深耕北京网站建设十年,服务过京华建材集团、智造科技等各行业客户,把一线经验沉淀为可复用的行业观察。

  • 十年建站经验,覆盖建材、制造、服务、文创等
  • 项目经理把关选题与事实准确性
  • 工程师与设计师联合撰写专业细节
  • 统一编辑规范,保证文风与排版一致
  • 每月复盘转化数据,迭代选题方向

延伸阅读

相关资讯与近期热门内容

深度阅读推荐

建站决策前值得细读的三篇

网站改版的5个关键决策
2024-08-12

网站改版的5个关键决策

什么时候该改版、改到什么程度、如何避免流量掉光,京华建材集团改版复盘给出答案。

获取专属建站方案

看完文章,把您的行业与预算告诉我们,免费获取一份量身定制的官网建设方案与报价。

立即免费咨询