unYOLO:为 GitHub 代理打造安全凭证网关
UnYOLO: Agent credential broker and policy engine for your GitHub account
当 AI 代理需要访问 GitHub 时,直接授予完整令牌风险极大。unYOLO 提供了一个凭证代理框架,让代理无需持有真实凭证即可工作。它通过本地策略文件实现细粒度控制,无需点击繁琐的权限屏幕或创建独立账户。对于需要更高权限的操作,unYOLO 支持设置有时效性的临时授权。该框架将真实凭证隔离在独立进程中,代理仅能根据策略执行被允许的操作,任何未授权的强制推送会在到达 GitHub 之前被拦截。无论是 GitHub、Hugging Face 还是内部 API,你都能通过统一架构构建安全边界,确保代理行为始终可控。
代理与代理器通信,但绝不持有真实凭证。
- torm115
凭证作用域(Credential scoping)解决了“代理能做什么”的问题,但我在自己的数据上跑过几个代理后,觉得更难搞的是“它们能看到什么”。提示词(Prompts)作为边界几乎完全没用,所以我最后把所有东西都推到了服务端。unyolo 在读取侧有什么动作吗,还是说它只管限制操作?
- TZubiri
> 关于访问控制的产品
> curl -fsSL https://unyolo.io/install.sh | sh