代理执行的凭据安全
最高风险项是凭据暴露。DevFortress 文章认为,代理、Model Context Protocol (MCP) 服务器、CI/CD 工具、IDE 插件和云集成通常靠近可复用的密钥运行。文中引用的事件数据很具体:2025 年公共 GitHub 上暴露了 28,649,024 个新密钥,2022 年泄露的凭据中有 64% 到 2026 年 1 月仍处于活动状态,MCP 配置文件中发现了 24,008 个唯一密钥。
提出的控制措施是凭据别名化。代理和集成拿到别名,真实凭据留在受控基础设施中。产品声明包括会话监控、限定范围的凭据、签名载荷、防重放检查,以及两秒内隔离或撤销。事件规模方面的证据很强,但摘录中没有该产品本身的第三方基准、误报率或延迟分布。