文章 课程 首页 集训营
更多
  • 视频
  • 百科图谱
  • 问答
  • 提问
  • 专栏
  • 活动
  • 文档
  • 工作
  • 集市
  • 首页
  • 文章
  • 视频
  • 课程
  • 集训营
  • 工作
    • 工作
    • 问答
    • 活动
    • 文档
    • 集市
搜索
  • 登录/注册
infisical
  • 文章
  • 专栏
  • 问答
  • 视频
  • 课程
  • 集市作品
  • 活动
  • 招聘
TA的文章 TA购买的 TA喜欢的 TA收藏的
Agent Vault:面向 Agent 的开源凭证代理与 Vault

文章提出了面向 AI Agent 的新型凭证代理方案 Agent Vault,核心观点是:不要再把密钥直接交给 agent,而应通过位于代理层的 credential brokering 统一注入与管控。

AI Agent  凭证代理  密钥管理  Prompt Injection  HTTPS代理  TLS终止 
发布于 19小时前 阅读(16) 点赞(0)
分享
Twitter分享
微信扫码分享
基于故障复盘的开发

文章借汽车安全演进类比软件安全,指出在 AI 时代,单纯依赖开发者更谨慎、增加审批流程并不能根治泄露问题。真正的风险在于静态密钥、长期Token和人工审核无法跟上代码生成与供应链攻击的速度。作者主张把安全设计前移,改用短生命周期、按需生成、自动轮换的动态凭证,并尽量采用基于身份的无密钥认证,让“泄露”不再直接等于“失陷”。

静态密钥  动态凭证  密钥轮换  无密钥认证  供应链攻击  AI代码生成 
发布于 2天前 阅读(3) 点赞(0)
分享
Twitter分享
微信扫码分享
OWASP 密钥管理备忘单:你需要知道什么

文章深入解析了 OWASP 密钥管理备忘录,探讨了在现代基础设施中管理 API 密钥、证书和凭据的挑战。作者指出,密钥管理的痛点在于分散化和生命周期管理的缺失,而非单一工具的选择。文章详细分析了中心化标准、细粒度访问控制、动态密钥自动轮换、CI/CD 流水线安全以及 Kubernetes 默认密钥机制的局限性。最后提供了一份涵盖从加密到事件响应的完整评估清单,强调了自动化和平台化在应对多云环境和缩短证书寿命趋势中的核心作用。

密钥管理  OWASP  动态密钥  CI/CD 安全  Kubernetes Secrets  最小特权原则 
发布于 2026-04-10 21:14 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
你的 AI 编程代理正在读取你的 .env 文件

文章指出在 AI 编程代理时代,传统 .env 方案已不再安全:代理会遍历工作区并读取 .env,把明文密钥一并带入上下文,可能随请求发送到外部推理服务器。作者建议把密钥从文件迁移到运行时注入:由密钥管理系统在进程启动时按需拉取并注入环境变量,密钥仅驻留内存、作用于单个进程,进程退出即消失。文章还介绍了通过 Infisical CLI 实现的运行时注入方式,强调这对 Node、Python、Go、Rust、Java 等运行时都通用。

密钥管理  .env  运行时注入  AI编程代理  环境变量  Infisical 
发布于 2026-04-10 10:16 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
Pulumi 密钥管理:保护跨堆栈与流水线的凭据安全

本文系统讲解了 Pulumi 中密钥的流转与安全边界:从 Provider 认证、基础设施配置到 state 文件中的加密数据,分析了 Pulumi 内置 secrets 机制、ESC 环境与 KMS/Vault 等后端的能力与局限。

Pulumi  密钥管理  Infisical  OIDC  ESC  动态密钥 
发布于 2026-04-02 19:32 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
HashiCorp Vault 定价全指南

文章系统梳理了 HashiCorp Vault 现有产品线及其价格体系,重点对比了 Community Edition、Vault Enterprise、HCP Vault Dedicated 和已停止销售的 HCP Vault Secrets。

HashiCorp Vault  秘密管理  按客户端计费  HCP Vault Dedicated  Vault Enterprise  开源替代 
发布于 2026-03-25 11:44 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
2026年最好的 HashiCorp Vault 替代方案

这篇文章系统对比了 2026 年可替代 HashiCorp Vault 的开源或托管方案,重点评估了 Infisical、Mozilla SOPS、CyberArk Conjur、AWS Secrets Manager 以及自建方案在部署成本、开发体验、权限控制、动态密钥、审计、证书管理和云兼容性上的差异。

Vault替代方案  密钥管理  Infisical  SOPS  CyberArk Conjur  AWS Secrets Manager 
发布于 2026-03-20 14:46 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
使用 Infisical 进行 OpenTofu 密钥管理

本文介绍了如何将 Infisical 作为 OpenTofu 的外部密钥管理方案,解决 OpenTofu 原生不支持 secrets management 的问题。

OpenTofu  Infisical  密钥管理  OIDC认证  Ephemeral Resource  HashiCorp Vault 
发布于 2026-03-20 11:47 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
Cursor Cloud Agents 的安全密钥管理

本文讨论了 Cursor Cloud Agents 在自动化执行任务时面临的密钥暴露风险,指出将长期凭证放入 Secrets UI、.env 或快照中都存在旋转困难、审计缺失和泄露面过大的问题。

密钥管理  Cursor Cloud Agents  Infisical  机器身份  环境变量注入  权限隔离 
发布于 2026-03-10 23:55 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
使用 Infisical 管理 Azure DevOps 密钥

文章系统介绍了如何用 Infisical 统一管理 Azure DevOps 中分散的密钥,指出原生变量组、YAML 与 Key Vault 在大规模场景下存在轮换困难、权限粗粒度、跨项目不可见和多云适配差等问题。

Azure DevOps  密钥管理  OIDC  机器身份  Kubernetes Operator  动态密钥 
发布于 2026-03-06 19:52 阅读(2) 点赞(0)
分享
Twitter分享
微信扫码分享
  • ‹
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ›
文章删除后将不可恢复 !
删除 取消
一键转载
转载文章不用复制粘贴和编辑,输入原文链接,交给后台发布!
暂只支持: 微信公众号、Mirror、Medium的文章链接
提交后可在个人主页查看文章发布状态
提交
提交成功!
系统处理完成后将直接进入审核发布流程,可在个人主页关注文章状态。
infisical
infisical
贡献值: 605 学分: 0
江湖只有他的大名,没有他的介绍。
0 关注 0 粉丝
关于
关于我们
社区公约
学分规则
Github
伙伴们
DeCert
ChainTool
GCC
UpChain
合作
广告投放
发布课程
联系我们
友情链接
关注社区
Discord
Twitter
Youtube
B 站
公众号

关注不错过动态

微信群

加入技术圈子

©2026 登链社区 版权所有 | Powered By Tipask|
粤公网安备 44049102496617号 粤ICP备17140514号 粤B2-20230927 增值电信业务经营许可证

发送私信

请将文档链接发给晓娜,我们会尽快安排上架,感谢您的推荐!

提醒

检测到你当前登录的账号还未绑定手机号
请绑定后再发布
去绑定
编辑封面图
封面预览

创建课程

编辑封面图
建议尺寸: 1920*1080
编辑封面图
封面预览