ego-lite Learnings中Token与密钥的硬边界:安全自动化最佳实践

📅 发布时间:2026/9/15 20:20:03
ego-lite Learnings中Token与密钥的硬边界:安全自动化最佳实践
ego-lite Learnings中Token与密钥的硬边界安全自动化最佳实践【免费下载链接】ego-liteThe fastest browser for AI agents to run browser automation, built for sharing your logged-in browser state with your AI agents, like Codex or Claude Code, without disturbing you. Zero cost, zero config.项目地址: https://gitcode.com/GitHub_Trending/eg/ego-liteego-lite是一款专为 AI Agent 设计的浏览器自动化工具Codex、Claude Code 等智能体可以在独立的任务空间里操作浏览器直接复用你已登录的浏览器状态而不用打扰你的日常浏览。它的经验积累机制Learnings把每次成功的浏览器操作沉淀为可复用的站点笔记 小工具同时用一套严格的格式校验在结构层面划出一条Token与密钥的硬边界——学会内容只记怎么操作绝不承载你是谁。什么是 LearningsAI 智能体的站点经验库传统浏览器自动化框架每次任务都从零试错而 ego-lite 的 Learnings 让智能体越用越快。每个站点一个目录位于 skills/ego-browser/learnings/ 下例如内置的 google 和 x-com 两个经验包结构完全一致组件作用示例manifest.json经验清单站点域名、笔记与工具索引manifest.jsonnotes/*.md页面结构笔记选择器、避坑经验overview.mdtools/*.jsNode 侧可复用函数search-extract.jsbrowser-tools/*.js浏览器页面内执行的片段autocomplete.js智能体访问匹配域名时运行时会自动加载对应经验包把试错变成直接命中。域名匹配规则支持*.google.com通配实现在 check-domain-learning.ts。硬边界校验器从结构上封死密钥入口安全不能靠约定要靠结构。ego-lite 的格式校验器 validate-learning-format.ts 在经验包被使用前做四道硬检查任何一项不通过都直接报错拒绝1️⃣ 文件只能出现在白名单位置笔记必须是notes/*.md工具必须是tools/*.js或browser-tools/*.js且路径必须是安全的相对路径——禁止绝对路径、反斜杠、..跳转见 isSafeRelativePath。这意味着经验文件无法借道指向系统其他位置天然隔离在站点目录的沙箱内。2️⃣ 只允许稳定选择器拒绝临时引用校验器会扫描笔记和工具文件一旦发现N或refN这类快照临时引用就报错TEMP_REF_RE 与 rejectTemporaryRefs。这强制经验内容只沉淀长期有效的选择器而不是某次会话的临时上下文。3️⃣ 域名声明必须合法domains字段禁止包含协议、路径或前导点isValidDomain防止一个经验包越权劫持其他站点的行为。4️⃣ 清单必须与目录严格对应manifest.json的 id 必须等于目录名声明的每个文件、每个可调用函数都必须真实存在并可加载。幽灵文件、拼写错误的工具一律不可通过。为什么 Token 和密钥根本不需要进入 Learnings这条硬边界的底气来自 ego-lite 的架构设计登录态永远留在浏览器里。登录态由浏览器继承不经过智能体ego-lite 可迁移 Chrome 数据智能体的任务空间默认继承你的真实登录状态见 SKILL.md 中 Task spaces 说明。智能体拿不到、也就不需要把 Cookie、Token 抄进笔记。真正的密钥走环境变量运行时的配置加载走 .env 环境文件机制与经验包完全分离——需要密钥的场景如调用外部 API应由环境变量注入而不是硬编码进 Learnings 的 js 文件。数据全部本地存储浏览数据留在你的设备上ego-lite 只记录你在安装时是否选择了 Chrome 迁移。经验包不会被上传到云端泄露面就是你这台机器。敏感操作强制交还人类遇到登录、验证码等场景智能体调用handOffTaskSpace把浏览器控制权交还用户控制交接策略人工完成后再显式确认接管。身份验证这一环永远是人不是模型。安全自动化实践清单给普通用户的 5 条守则✅经验只记方法不记身份笔记里写选择器和流程Token、密码、API Key 一律不碰✅用稳定选择器替代N临时引用过不了校验器的内容恰恰是最容易过期、最容易踩坑的内容✅一站点一目录域名最小化声明经验包按站点隔离domains只写确实需要的域名可用 validate-site-skills.ts 做提交前自检✅密钥放环境变量确需外部凭据时通过.env注入与 Learnings 内容物理分离✅敏感操作主动交接登录和验证码场景相信handOffTaskSpace的设计让人类守住最后一道门相关文件索引资料路径学习系统目录扫描check-domain-learning.ts经验格式校验器validate-learning-format.ts环境变量加载env.ts智能体技能说明SKILL.md内置 Google 经验包learnings/google/内置 X 经验包learnings/x-com/技能安装指引references/install.md小结ego-lite 把安全从一句口号变成了一段会拒绝非法文件的校验代码Learnings 的经验边界就是行为知识的边界Token 与密钥永远留在浏览器和环境变量里。对新手来说只需记住一条铁律——让经验库变得更快让凭据留在原地你既拿到了越用越快的智能体也守住了登录态不出门的底线。【免费下载链接】ego-liteThe fastest browser for AI agents to run browser automation, built for sharing your logged-in browser state with your AI agents, like Codex or Claude Code, without disturbing you. Zero cost, zero config.项目地址: https://gitcode.com/GitHub_Trending/eg/ego-lite创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考