首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >开源LiteLLM Agent平台:K8s沙箱+凭证库,让编程Agent永远拿不到真实API密钥

开源LiteLLM Agent平台:K8s沙箱+凭证库,让编程Agent永远拿不到真实API密钥

作者头像
用户11563501
发布2026-06-23 14:12:34
发布2026-06-23 14:12:34
1990
举报

LiteLLM团队开源了LiteLLM Agent Platform,解决的是编码Agent最容易被忽略的安全问题——密钥泄露。有开发者Jason Haugh提到,长运行Agent的密钥隔离是那种没人会提前考量,直到被坑才幡然醒悟的问题。生产环境跑Claude Code不用类似K8s沙箱的隔离机制,根本就是在给密钥外泄开绿灯。

核心安全机制

  1. 会话级沙箱隔离:每个Agent运行在全新的Kubernetes Pod中,会话结束后Pod直接销毁,无持久化存储,无跨会话污染,Agent不会留下任何操作痕迹。
  2. 出站凭证置换:Agent环境中仅存放Stub假令牌(如GITHUB_TOKEN=stub_github_a8f1),只有对外发起TLS请求时,凭证库才会将假令牌替换为真实密钥——Agent根本碰不到真实密钥,自然无法外泄。

核心功能与适配

  • 支持多Agent框架:Claude Code、Codex、Hermes,无需更换现有工具链
  • 多部署环境:本地、AWS EKS、GCP GKE、Render
  • 终端直连沙箱:通过lap CLI,可将本地终端通过WebSocket挂接至远程沙箱的TUI,直接操作Agent

平台架构图:

快速上手

1. CLI快速体验(无需自托管)
代码语言:javascript
复制
# 安装lap CLI
git clone https://github.com/BerriAI/litellm-agent-platform.git
cd litellm-agent-platform/cli && npm install
ln -sf "$PWD/bin/lap.mjs" ~/.local/bin/lap

# 登录平台
lap login

# 启动Claude Code沙箱
lap claude-code-cli

启动后会生成全新K8s Pod,本地终端挂接至其TTY,按Ctrl-D可断开,会话默认保留24小时。

2. 自托管部署
  • 本地开发:使用kind集群,执行bin/kind-up.sh + docker compose up即可启动,访问localhost:3000创建Agent
  • 生产部署:推荐AWS EKS作为沙箱集群,Render托管Web+Worker,部署脚本与配置已在仓库deploy/目录提供

地址:https://github.com/BerriAI/litellm-agent-platform

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-05-17,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 AI工程化 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 核心功能与适配
    • 1. CLI快速体验(无需自托管)
    • 2. 自托管部署
  • 地址:https://github.com/BerriAI/litellm-agent-platform
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档