Skip to content

Enhance security for project_token #1

@davideuler

Description

@davideuler

现在 project_token 永不过期 + 出现在命令行。这样防 agent 看到密钥"的核心承诺是打折的 .
实现令牌生命周期管理:增加 project_token 的过期时间、手动吊销、自动轮换功能。
project_token 改成短期, 120分钟过期,过期后再调用时, API 返回信息提示已经过期。
管理后台可以手动吊销 Project Token。 过期后 Agent 启动 Token时,自动轮换 Project Token。 更新到 skills 中。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions