标签: 安全

1 篇文章

把SSH私钥交给Bitwarden:为人工与智能体连接建立授权边界
当智能体开始替我检查服务器、部署服务和建立 SSH 隧道时,一个问题变得非常具体:它应该怎样获得登录服务器的能力? 过去的办法很直接:把私钥放在电脑的 .ssh 目录里,再让终端或工具读取。连接方便,但同一个账户下运行的程序也可能读取这些文件。尤其是没有设置口令的私钥,一旦被复制走,攻击者就可能从另一台机器登录仍然信任这把密钥的服务器。 我希望保留…