AI News HubLIVE
站內改寫1 分鐘閱讀

DCP:為AI代理提供加密權限和密鑰管理

DCP是一個本地加密保險庫,允許AI代理在不直接持有私鑰或敏感憑證的情況下執行操作。代理請求操作,用户通過Telegram或應用審批,DCP本地簽名,秘密從不進入模型上下文。支持Solana錢包簽名、API憑證存儲、預算和審批限制,兼容多種代理框架。

來源Product Hunt AI作者: Iftakhar Rahmany

DCP是一款專為AI代理設計的本地加密權限保險庫,旨在解決代理在執行實際任務時安全使用敏感憑證的問題。當前,許多代理從.env文件、配置或內存中讀取密鑰,一旦遭遇惡意提示或工具被攻破,可能導致錢包資金、API賬單或私人數據泄露。DCP通過將錢包和API密鑰加密存儲在用户本地機器上,確保代理不會直接持有私鑰或敏感信息。

DCP的工作流程簡單:代理請求操作(如簽署Solana交易),用户通過Telegram或DCP應用審批,DCP在本地完成簽名,秘密從不進入模型上下文。這樣,代理僅獲取操作結果(如簽名後的交易),而無法獲取私鑰本身。此外,DCP支持每個代理的細粒度權限、每日預算、日誌記錄和即時撤銷,確保用户始終掌控。

對於運行在遠程服務器或雲端的代理,DCP採用sidecar加加密中繼模式。用户通過DCP Desktop創建遠程邀請,在服務器上安裝dcp-agent服務,該服務與用户本地保險庫建立加密連接,暴露私有HTTP MCP端點。遠程代理通過本地MCP端點請求操作,請求經加密中繼傳輸至用户保險庫,審批後結果返回。中繼僅負責傳輸加密數據,不持有任何密鑰,保持了非託管信任模型。

DCP與其他密鑰管理方案的區別在於權限模型:秘密管理器擅長存儲和輪換密鑰,但密鑰一旦進入代理運行時,就可能被泄露或濫用;每個代理一個錢包雖減小了爆炸半徑,但代理仍成為錢包的託管者。DCP讓代理只請求操作結果,而非密鑰,用户決定是否允許、在何種策略下、針對哪個代理以及使用多少限額。同時,DCP為多個代理(如Claude、Cursor、OpenClaw、Hermes)提供統一的權限層。

DCP目前支持桌面應用、本地加密保險庫、Telegram審批、Solana錢包簽名、API憑證存儲及MCP兼容的代理流程。項目已在GitHub開源,未來路線圖包括臨時任務級密鑰自動過期等功能。用户可通過官網下載桌面應用,macOS用户如遇Gatekeeper問題,可使用終端命令xattr -cr /Applications/DCP.app後右鍵打開。