Zero-Secret Agent Architecture

Định nghĩa

Zero-Secret Agent Architecture là thiết kế trong đó agent không bao giờ có quyền đọc trực tiếp secret, token hoặc credential; quyền đó nằm ở proxy/gateway/container tin cậy khác.

Cách hiểu bằng lời của tôi

Không nên bảo agent “đừng đọc secret”; phải thiết kế để secret không nằm trong tầm với. GitHub đưa token vào MCP gateway/API proxy thay vì container agent. Agent chỉ gọi interface được kiểm soát, còn secret ở trust boundary khác.

Liên kết