Pattern Automation
← Блог

Запускайте агентов на своих ключах: user-scoped secrets

Секреты привязаны к человеку за сессией — каждый хранит свои ключи, Neuro OS проверяет их до старта.

Обсудить статью в ИИ

Отправьте готовый промпт в ChatGPT, Claude, Gemini или Perplexity — получите краткий пересказ, задайте уточняющие вопросы или сравните идеи из гайда.

Вы не передаете коллеге свой токен GitHub. Neuro OS применяет то же правило к агентам: секреты могут распространяться на отдельного человека, а не только на компанию. Каждый пользователь хранит свое собственное значение секрета, и Neuro OS проверяет, предоставил ли человек, участвующий в сеансе, то, что ему нужно, прежде чем сеанс начнется.

Общекорпоративные ключи работают у одного человека. В тот момент, когда к нам присоединяется второй человек, он либо заимствует чужие учетные данные, либо вообще не может управлять агентами.

Одного значения для каждого секрета никогда не было достаточно

До тех пор, пока секреты не распространялись на пользователя, секрет имел одно значение для всей компании. Эта модель все еще существует для общей инфраструктуры — бот Slack, ключ чтения хранилища, запись в общем хранилище. Одно значение работает, когда учетные данные действительно принадлежат компании.

Он терпит неудачу в тот момент, когда учетные данные принадлежат человеку: PAT GitHub, личный ключ API, подписка на собственную модель. Тогда «один секрет проекта» становится либо общим ключом Бога, либо блокировщиком для каждого нового товарища по команде.

Как это работает

Части приземляются по порядку:

1. Секретное определение может быть ограничено пользователем. Каждый пользователь сохраняет для него собственное значение. Определения по-прежнему живут в проекте — как файлы и политики, а не как настройки информационной панели.

2. Определения привязаны к средам. Сеансы и агенты, которым необходимы учетные данные, декларируют их. Никаких необъявленных ключей в песочнице.

3. Атрибуция ответственного пользователя. Каждый сеанс привязан к человеку, для которого он действует: кто его начал, чьи гранты применяются, чьи секреты раскрываются.

4. Детерминированная проверка перед отправкой. Перед загрузкой сеанса Neuro OS проверяет, предоставил ли этот пользователь значения, необходимые для запуска. Отсутствующие учетные данные появляются до запуска агента, а не в середине вызова инструмента.

Вы видите чек в товаре. Если секрет, за который вы несете ответственность, еще не имеет ценности, Neuro OS предупредит вас при создании задачи, назовет отсутствующий секрет и позволит вам сразу же установить его значение.

Секретные ссылки везде, где есть env

Обычные переменные среды и секретные ссылки не должны быть двумя разными пользовательскими интерфейсами. Neuro OS использует один многоразовый редактор везде, где настроена среда: агенты, проекты, триггеры и среды компании. Он последовательно обрабатывает текстовые значения, секретные ссылки, черновики строк и предупреждения о конфиденциальных значениях, используя четкий путь для преобразования простого значения в секретную ссылку.

Это соответствует более широкой модели соединителя: учетные данные остаются вне песочницы; плоскость управления решает, что агенту разрешено использовать.

Начало работы

1. Определите секрет пользовательского уровня для учетных данных, который принадлежит людям, а не компании.

2. Пусть каждый товарищ по команде сохранит свою ценность.

3. Привяжите определение к средам и агентам, которым оно необходимо.

4. Отправка — оттуда Neuro OS осуществляет проверку.

Секреты компании остаются доступными для настоящей общей инфраструктуры. Используйте самую узкую область действия, соответствующую владению.

Основа для многопользовательской и облачной реализации

Секреты на уровне пользователя — это реальная предпосылка для безопасного многопользовательского и облачного выполнения. Немедленная выгода конкретна:

  • Следующий присоединившийся человек предоставит свои ключи и запустит агентов в тот же день.
  • Каждый сеанс связан с человеком, стоящим за ним.
  • Отсутствующий личный ключ не закрывается при отправке, а не как утечка общего токена в журнале.

Это тот же тест на суверенитет, который мы применяем к моделям и памяти: можете ли вы обменять то, что арендуете, не потеряв при этом то, что у вас есть? Ключи ваших товарищей по команде остаются у них. Операционный уровень проекта остается за вами.

Принесите ключи. Держите их у себя.

Определите секрет на уровне пользователя, позвольте каждому члену команды указать свое значение и запускайте агентов, не передавая личные токены. Изучите Neuro OS.

Узнать про Neuro OS →

Ещё из блога