DCP:为AI代理提供加密权限和密钥管理
DCP是一个本地加密保险库,允许AI代理在不直接持有私钥或敏感凭证的情况下执行操作。代理请求操作,用户通过Telegram或应用审批,DCP本地签名,秘密从不进入模型上下文。支持Solana钱包签名、API凭证存储、预算和审批限制,兼容多种代理框架。
DCP是一款专为AI代理设计的本地加密权限保险库,旨在解决代理在执行实际任务时安全使用敏感凭证的问题。当前,许多代理从.env文件、配置或内存中读取密钥,一旦遭遇恶意提示或工具被攻破,可能导致钱包资金、API账单或私人数据泄露。DCP通过将钱包和API密钥加密存储在用户本地机器上,确保代理不会直接持有私钥或敏感信息。
DCP的工作流程简单:代理请求操作(如签署Solana交易),用户通过Telegram或DCP应用审批,DCP在本地完成签名,秘密从不进入模型上下文。这样,代理仅获取操作结果(如签名后的交易),而无法获取私钥本身。此外,DCP支持每个代理的细粒度权限、每日预算、日志记录和即时撤销,确保用户始终掌控。
对于运行在远程服务器或云端的代理,DCP采用sidecar加加密中继模式。用户通过DCP Desktop创建远程邀请,在服务器上安装dcp-agent服务,该服务与用户本地保险库建立加密连接,暴露私有HTTP MCP端点。远程代理通过本地MCP端点请求操作,请求经加密中继传输至用户保险库,审批后结果返回。中继仅负责传输加密数据,不持有任何密钥,保持了非托管信任模型。
DCP与其他密钥管理方案的区别在于权限模型:秘密管理器擅长存储和轮换密钥,但密钥一旦进入代理运行时,就可能被泄露或滥用;每个代理一个钱包虽减小了爆炸半径,但代理仍成为钱包的托管者。DCP让代理只请求操作结果,而非密钥,用户决定是否允许、在何种策略下、针对哪个代理以及使用多少限额。同时,DCP为多个代理(如Claude、Cursor、OpenClaw、Hermes)提供统一的权限层。
DCP目前支持桌面应用、本地加密保险库、Telegram审批、Solana钱包签名、API凭证存储及MCP兼容的代理流程。项目已在GitHub开源,未来路线图包括临时任务级密钥自动过期等功能。用户可通过官网下载桌面应用,macOS用户如遇Gatekeeper问题,可使用终端命令xattr -cr /Applications/DCP.app后右键打开。