Агенты запрашивают секреты только когда нужно
On-demand secret access в Neuro OS: агент берёт одобренный секрет через API под задачу — не на всю сессию — и каждый запрос в аудите.
Обсудить статью в ИИ
Отправьте готовый промпт в ChatGPT, Claude, Gemini или Perplexity — получите краткий пересказ, задайте уточняющие вопросы или сравните идеи из гайда.
Доступ к секретам в Neuro OS позволяет агентам запрашивать утвержденные секреты через API, когда они необходимы для задачи. Секрет не обязательно должен находиться в среде в течение всего сеанса, и Neuro OS регистрирует каждый запрос.
Переменные среды хорошо работают, когда агенту требуется один и тот же секрет при каждом запуске. Но тогда значение остается доступным в течение всего сеанса — даже если агент никогда его не использует. Внедрение также не записывает *когда* агент прочитал значение.
Команды могут выбирать, как каждый секрет доходит до каждого агента, и просматривать запросы по требованию в журнале аудита проекта.
Наименьшие привилегии – это не только то, какие инструменты может использовать агент. Это также когда учетные данные вообще существуют в сеансе.
Как работает секретный доступ
Секретный доступ по требованию состоит из трех частей:
1. Выберите, какие секреты может запрашивать агент. Откройте настройки агента и добавьте каждый разрешенный секрет в разделе Секретный доступ. Пропущенное предоставление по-прежнему запрещается — по той же схеме, что и соединители в Neuro.yaml.
2. Позвольте агенту запрашивать значение, когда оно ему необходимо. Во время сеанса агент может перечислять разрешенные секретные имена и запрашивать одно значение через API. Временные сеансы только для просмотра или проверки навыков не могут запрашивать значения.
3. Просматривайте каждый запрос. Neuro OS записывает каждый запрос в журнал аудита безопасности и журнал активности оператора — агент, секретное имя, сеанс, атрибуцию человека и результат.
Выберите, какие секреты агент может запросить и как Neuro OS предоставит каждый из них: постоянное внедрение в среду или запрос по требованию.
Выберите, когда секрет станет доступен
Используйте переменную среды, когда агенту требуется секрет при каждом запуске — средство чтения общего хранилища, токен бота, который всегда доступен.
Используйте доступ по требованию, когда секрет нужен агенту только для определенной задачи. Это позволяет исключить значение из каждого сеанса, которому оно не требуется, и дает вам запись каждый раз, когда агент запрашивает значение.
Это находится рядом с секретами на уровне пользователя: *кто* владеет значением и безопасным доступом к инструменту: учетные данные остаются вне «песочницы», если плоскость управления не разрешает их. Секретный доступ по требованию — это *когда*.
Начало работы
1. Откройте настройки агента → Секретный доступ.
2. Выберите один секрет, который агенту разрешено запрашивать.
3. Отдавайте предпочтение случайным учетным данным по требованию; храните всегда необходимые секреты в окружающей среде.
4. Запустите реальную задачу и убедитесь, что строка аудита появляется, когда агент запрашивает значение.
Найдите агента по имени, если один и тот же секрет предоставлен более чем одному агенту — пребывание предоставляется каждому агенту, а не «всем, кто может видеть проект».
Всегда нужен или время от времени
Теперь команды могут хранить всегда необходимые секреты в среде и время от времени запрашивать секреты только тогда, когда этого требует работа. Агент службы поддержки, которому иногда требуется доступ для записи в Stripe, не должен иметь этот ключ в каждом сеансе сортировки. Агент выпуска, который всегда взаимодействует с GitHub, может сохранить этот путь как внедрение в среду — по-прежнему с ограниченной областью действия и по-прежнему проверяемый на уровне коннектора.
Модель специально скучная. Вы должны быть в состоянии ответить: «Мог ли этот агент видеть этот ключ во время этого запуска?» из контрольного журнала, а не из надежды, что подсказка была осторожной.
Запросить секрет. Не все хранилище.
Предоставьте один секрет, отдавайте предпочтение по требованию, когда задача редкая, и не допускайте использования ключей компании в каждом сеансе бездействия. Изучите Neuro OS.