AI News HubLIVE
站內改寫1 分鐘閱讀

DCP:為AI代理提供加密許可權和金鑰管理

DCP是一個本地加密保險庫,允許AI代理在不直接持有私鑰或敏感憑證的情況下執行操作。代理請求操作,使用者透過Telegram或應用審批,DCP本地簽名,秘密從不進入模型上下文。支援Solana錢包簽名、API憑證儲存、預算和審批限制,相容多種代理框架。

來源Product Hunt AI作者: Iftakhar Rahmany

DCP是一款專為AI代理設計的本地加密許可權保險庫,旨在解決代理在執行實際任務時安全使用敏感憑證的問題。當前,許多代理從.env檔案、配置或記憶體中讀取金鑰,一旦遭遇惡意提示或工具被攻破,可能導致錢包資金、API賬單或私人資料洩露。DCP透過將錢包和API金鑰加密儲存在使用者本地機器上,確保代理不會直接持有私鑰或敏感資訊。

DCP的工作流程簡單:代理請求操作(如簽署Solana交易),使用者透過Telegram或DCP應用審批,DCP在本地完成簽名,秘密從不進入模型上下文。這樣,代理僅獲取操作結果(如簽名後的交易),而無法獲取私鑰本身。此外,DCP支援每個代理的細粒度許可權、每日預算、日誌記錄和即時撤銷,確保使用者始終掌控。

對於執行在遠端伺服器或雲端的代理,DCP採用sidecar加加密中繼模式。使用者透過DCP Desktop建立遠端邀請,在伺服器上安裝dcp-agent服務,該服務與使用者本地保險庫建立加密連線,暴露私有HTTP MCP端點。遠端代理透過本地MCP端點請求操作,請求經加密中繼傳輸至使用者保險庫,審批後結果返回。中繼僅負責傳輸加密資料,不持有任何金鑰,保持了非託管信任模型。

DCP與其他金鑰管理方案的區別在於許可權模型:秘密管理器擅長儲存和輪換金鑰,但金鑰一旦進入代理執行時,就可能被洩露或濫用;每個代理一個錢包雖減小了爆炸半徑,但代理仍成為錢包的託管者。DCP讓代理只請求操作結果,而非金鑰,使用者決定是否允許、在何種策略下、針對哪個代理以及使用多少限額。同時,DCP為多個代理(如Claude、Cursor、OpenClaw、Hermes)提供統一的許可權層。

DCP目前支援桌面應用、本地加密保險庫、Telegram審批、Solana錢包簽名、API憑證儲存及MCP相容的代理流程。專案已在GitHub開源,未來路線圖包括臨時任務級金鑰自動過期等功能。使用者可透過官網下載桌面應用,macOS使用者如遇Gatekeeper問題,可使用終端命令xattr -cr /Applications/DCP.app後右鍵開啟。