为防止骡子快跑中敏感信息泄露,需五步防护:一、禁用硬编码密钥并隔离存储;二、关闭跨任务上下文共享;三、启用高强输入沙箱;四、利用专属云端虚拟机闭环处理敏感输入;五、强制https并绑定可信证书。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在使用骡子快跑过程中担心聊天记录、输入内容或API密钥等敏感信息被意外暴露,则可能是由于本地缓存残留、跨任务上下文共享或密钥管理不当所致。以下是防止信息泄露的具体操作步骤:
一、禁用硬编码并隔离密钥存储
硬编码会将密钥直接暴露在脚本或配置文件中,极易随代码提交、截图或日志导出而泄露,严重破坏隐私边界。骡子快跑运行于独立云端虚拟机,所有密钥必须脱离源码生命周期,仅存在于加密托管的运行时环境。
1、检查所有自定义技能脚本,确认无sk-开头的字符串直接出现在.py或.json文件中。
2、若存在测试用临时密钥,立即替换为环境变量引用,并从 Git 历史中彻底清除该密钥痕迹。
3、在骡子快跑控制台的「技能管理」页面中,关闭所有启用「源码可见」选项的第三方技能模块。
二、关闭非必要上下文继承功能
跨任务上下文记忆虽提升连贯性,但若未加限制地允许Agent引用历史对话中的任意片段,攻击者可构造含误导性上下文的消息链,诱导执行越权操作,导致历史敏感输入被复用或回显。
1、进入「个人设置」→「隐私与记忆」。
2、找到「Agent任务间上下文共享」开关。
3、将其切换为关闭状态。
4、在弹出提示中确认「仅当前任务可见当前输入」。
三、启用内置输入沙箱模式
输入沙箱在执行前自动剥离潜在危险语法结构,如命令分隔符、Shell元字符、JSONP回调伪装及嵌套模板表达式,并对长度、嵌套层级与特殊符号密度实施动态阈值拦截,阻断注入型信息外泄路径。
1、登录骡子快跑Web控制台,进入右上角用户头像菜单。
2、选择「安全设置」→「输入处理策略」。
3、将「沙箱强度」滑块拖至高(推荐)档位,确认保存。
4、刷新当前会话页面,使新策略立即生效。
四、使用独立云端虚拟机隔离敏感输入流
每位用户独享的7×24小时云端虚拟机具备硬件级隔离能力,可将涉及密码、本地路径、数据库连接串等高敏信息的输入操作限定在该虚拟机内部闭环处理,杜绝输入内容被其他用户Agent或平台中间件截获、复用或落盘。
1、确认当前账户已分配专属虚拟机:在控制台首页右下角查看「VM Status」指示灯是否为绿色常亮。
2、在技能脚本中调用敏感操作前,添加assert os.environ.get("MULERUN_VM_ISOLATED") == "true"校验语句。
3、避免将任何含敏感字段的日志打印至stdout/stderr,改用logging.getLogger("mulerun.secure").info()写入加密日志通道。
4、在「安全设置」→「日志策略」中关闭「调试日志自动归档」,防止敏感上下文意外留存。
五、强制启用HTTPS通信并绑定可信证书
未加密的HTTP通信可能导致输入内容在传输层被中间节点嗅探,尤其在公共Wi-Fi或企业代理环境下风险极高。强制HTTPS并验证服务端证书链可确保端到端通信内容不可见、不可篡改。
1、检查骡子快跑客户端是否启用TLS 1.2及以上协议栈:执行mulerun --debug-tls --log-level=verbose,确认日志中出现TLS handshake completed字样。
2、若连接私有控制台,将企业根证书(PEM格式)保存至/opt/mulerun/certs/internal-ca.pem。
3、编辑/etc/mulerun/config.yaml,在network:节下添加ca_bundle: "/opt/mulerun/certs/internal-ca.pem"。
4、重启服务后,通过journalctl -u mulerun-agent -n 50 --no-pager确认日志中显示Loaded CA bundle from /opt/mulerun/certs/internal-ca.pem。











