公益数字资产安全计划

让泄露的密钥,
更早被它的主人发现。

我们持续观察公开互联网中的 AI 应用与配置暴露,在不使用、不验证泄露凭据的前提下,帮助资产所有者发现风险、完成轮换,并推动平台建立更好的保护机制。

不调用泄露 Key 不公开目标清单 人工复核后通知
WATCH / 公开互联网 PASSIVE
OBSERVE守望中只读 · 被动识别
01

资产发现合规测绘数据

观察
02

风险识别应用与配置指纹

脱敏
03

负责通知所有者与服务平台

处置

已观察公开资产不展示目标地址

应用指纹命中等待人工复核

已识别产品持续扩展规则

0

已公开完整密钥永远保持为零

01 / WHY

账单异常,
不该是第一声警报。

API Key 已经是开发者与企业的重要数字资产。一旦它出现在公开网页、错误日志、配置接口或错误部署的 AI 应用中,风险可能在几分钟内发生,而资产所有者往往直到费用上涨才知道。

秘钥守望者因此而生:不是为了收集秘密,而是为了缩短从“公开暴露”到“所有者知情并完成处置”的时间。

发现不是终点。让风险被正确的人看见,并推动它被安全地关闭,才是。

02 / HOW

一条克制、可审计的安全闭环

01

发现

从获得授权的测绘数据和公开页面中发现 AI 应用,不绕过认证与访问控制。

02

识别

通过产品、接口和配置特征判断风险;完整凭据不进入普通数据库或报告。

03

复核

去重、排除示例值与误报,不通过调用模型、查询余额等方式验证密钥。

04

通知

寻找公开安全渠道,通知资产方与服务提供方,并跟踪轮换、失效和申诉。

03 / COVERAGE

从 DeepTutor 出发,
但不止于一个项目。

第一阶段聚焦公开部署的 AI 应用、模型网关与常见配置暴露。检测规则以被动证据为基础,每一条规则都需要明确误报边界。

个产品指纹已进入 MVP

DeepTutorDifyOpen WebUIAnythingLLM LobeChatLibreChatFastGPTRAGFlow LiteLLMNew APIOne API更多规则持续加入

04 / BOUNDARIES

能力必须生长在边界之内

不使用

不会使用发现的 Key 请求任何第三方 API。

不交易

不会出售密钥、目标清单或泄露数据。

不越权

不会绕过登录、权限控制或扩大访问范围。

不围观

不会为展示效果公开仍可利用的风险细节。

默认脱敏

只保留处置所需的最小证据和不可逆指纹。

接受申诉

支持误报复核、错误归属纠正和数据删除。

LONG-TERM WATCH

安全不是一次扫描,
而是一场长期守望。

我们会持续投入服务器资源、完善规则与通知流程,也欢迎研究者、开发者和平台方共同参与。

参与公益项目