LiteLLM团队开源了LiteLLM Agent Platform,解决的是编码Agent最容易被忽略的安全问题——密钥泄露。有开发者Jason Haugh提到,长运行Agent的密钥隔离是那种没人会提前考量,直到被坑才幡然醒悟的问题。生产环境跑Claude Code不用类似K8s沙箱的隔离机制,根本就是在给密钥外泄开绿灯。
核心安全机制
GITHUB_TOKEN=stub_github_a8f1),只有对外发起TLS请求时,凭证库才会将假令牌替换为真实密钥——Agent根本碰不到真实密钥,自然无法外泄。lap CLI,可将本地终端通过WebSocket挂接至远程沙箱的TUI,直接操作Agent平台架构图:

快速上手
# 安装lap CLI
git clone https://github.com/BerriAI/litellm-agent-platform.git
cd litellm-agent-platform/cli && npm install
ln -sf "$PWD/bin/lap.mjs" ~/.local/bin/lap
# 登录平台
lap login
# 启动Claude Code沙箱
lap claude-code-cli启动后会生成全新K8s Pod,本地终端挂接至其TTY,按Ctrl-D可断开,会话默认保留24小时。
bin/kind-up.sh + docker compose up即可启动,访问localhost:3000创建Agentdeploy/目录提供