Zum Inhalt
Zurück zum Newsroom

Produkt

Key-Proxy: Deine Agenten nutzen API-Schlüssel, ohne sie je zu sehen

Schlüssel für Cloudflare, Stripe, GitHub und weitere Dienste liegen jetzt in einem separaten Schlüsseldienst, und Agenten in deinem Arbeitsbereich erhalten ausschliesslich Platzhalter.

Nutzerwirkung: Alltägliche Nutzung

Führt den Key-Proxy und Passkey-geschützte Zugangsdaten für Drittanbieter-APIs ein, ohne Secrets für Agenten offenzulegen.

Ein Agent, der deine Website bereitstellt, braucht dein Cloudflare-Token. Bisher bedeutete das, das Token dort abzulegen, wo der Agent es lesen konnte – und alles, was ein Agent lesen kann, kann er auch kopieren oder weiterleiten.

Jetzt fügst du einen Schlüssel unter Einstellungen → Schlüssel (Drittanbieter-APIs) hinzu. Er wird an einen Schlüsseldienst auf einer eigenen Maschine übertragen, von dem aus der Rest von ZeroLog keine Schlüssel zurücklesen kann. Der Agent sieht einen Platzhalter. Wenn seine Anfrage den Arbeitsbereich verlässt, prüft der Schlüsseldienst sie, setzt den echten Schlüssel ein und schwärzt jedes Geheimnis in der Antwort.

  • Passkey zuerst. Du registrierst einen Passkey vor deinem ersten Schlüssel. Ein neuer Passkey kann 24 Stunden lang keine Berechtigungen erweitern.
  • Zunächst schreibgeschützt. Alles Weitere wartet auf dich, und für Erweiterungen brauchst du deinen Passkey.
  • Zahlungen fragen zuerst, es sei denn, du gibst einem Schlüssel vollen Zugriff, was einen Passkey und eine Warnung erfordert.
  • Sofort sperren. Ein gesperrter Schlüssel wird überall abgewiesen.

Profile decken Cloudflare, Tailscale, Stripe, GitHub, Vercel, Netlify, Hetzner, Porkbun, Infomaniak und OpenAI ab. zl_-Schlüssel lassen Werkzeuge ausserhalb von ZeroLog dieselben Regeln nutzen.

Vor dem Einschalten haben wir das System gegen die echte Cloudflare-API mit einem eng gefassten Test-Token getestet, Angriffe inklusive: doppelte JSON-Schlüssel, Pfad-Tricks, ein in einem DNS-Eintrag versteckter Platzhalter, Platzhalter eines anderen Kontos, wiederholte Signaturen, abgelaufene Freigaben, Erweiterung ohne Passkey. Alle wurden abgewiesen. Der Testlauf fand ausserdem fünf Fehler, die Mockups übersehen hatten; sie wurden zuerst behoben.

Zwei Einschränkungen. Anfragen mit deinem eigenen KI-Anbieterschlüssel folgen den Datenregeln dieses Anbieters, nicht unserem Zero-Data-Retention-Versprechen. Und ein Arbeitsbereich erhält entweder den Key-Proxy oder sein eigenes VPN, niemals beides.

Der Schlüsseldienst protokolliert Entscheidungen, keine Inhalte: wer was wann erlaubt oder gesperrt hat. Dieses Protokoll wird aufbewahrt, bis du dein Konto löschst, wodurch der Schlüsseldienst zuerst bereinigt wird. Mehr dazu in der Key-Proxy-Dokumentation.

Auch Korrekturen gehören hierher. Feed · Doku · X · Recht & Datenschutz · Startseite