待验证50% 置信事实精确时间
OneCLI 采用零凭证接触设计,代理永远不会直接接触真实凭证,从架构上降低凭证泄露风险
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/11
首次发现
有效期至:2026/12/10
来源
涉及实体
相关事实
待验证OneCLI的核心机制是真实凭证先存进OneCLI、Agent只拿到假密钥、网关按需注入真实凭证72% 相似待验证AI工具安全准入框架脱胎于零信任架构理念,要求对每一次访问和操作可验证、可追溯63% 相似待验证密码管理器如1Password、Bitwarden采用AES-256加密,主密码从不上传服务器,符合零知识架构60% 相似部分验证选择采用零知识架构(Zero-Knowledge)的密码管理器,即厂商服务器只存储加密后的密文,主密码永不上传,即使服务器被攻破攻击者也无法解密数据60% 相似待验证旧模型下AI Agent跨应用访问需分别持有多个应用的凭证,导致权限边界模糊、审计困难,单点泄露会波及整个链条59% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/904247API
curl https://kongchang.com/api/v1/knowledge/claims/904247MCP
get_claim(id=904247)