已观察公开资产不展示目标地址
公益数字资产安全计划
让泄露的密钥,
更早被它的主人发现。
我们持续观察公开互联网中的 AI 应用与配置暴露,在不使用、不验证泄露凭据的前提下,帮助资产所有者发现风险、完成轮换,并推动平台建立更好的保护机制。
不调用泄露 Key
不公开目标清单
人工复核后通知
WATCH / 公开互联网 PASSIVE
OBSERVE守望中只读 · 被动识别
资产发现合规测绘数据
观察风险识别应用与配置指纹
脱敏负责通知所有者与服务平台
处置应用指纹命中等待人工复核
已识别产品持续扩展规则
已公开完整密钥永远保持为零
01 / WHY
账单异常,
不该是第一声警报。
API Key 已经是开发者与企业的重要数字资产。一旦它出现在公开网页、错误日志、配置接口或错误部署的 AI 应用中,风险可能在几分钟内发生,而资产所有者往往直到费用上涨才知道。
秘钥守望者因此而生:不是为了收集秘密,而是为了缩短从“公开暴露”到“所有者知情并完成处置”的时间。
发现不是终点。让风险被正确的人看见,并推动它被安全地关闭,才是。
02 / HOW
一条克制、可审计的安全闭环
发现
从获得授权的测绘数据和公开页面中发现 AI 应用,不绕过认证与访问控制。
识别
通过产品、接口和配置特征判断风险;完整凭据不进入普通数据库或报告。
复核
去重、排除示例值与误报,不通过调用模型、查询余额等方式验证密钥。
通知
寻找公开安全渠道,通知资产方与服务提供方,并跟踪轮换、失效和申诉。
03 / COVERAGE
从 DeepTutor 出发,
但不止于一个项目。
第一阶段聚焦公开部署的 AI 应用、模型网关与常见配置暴露。检测规则以被动证据为基础,每一条规则都需要明确误报边界。
— 个产品指纹已进入 MVP
DeepTutorDifyOpen WebUIAnythingLLM
LobeChatLibreChatFastGPTRAGFlow
LiteLLMNew APIOne API更多规则持续加入
04 / BOUNDARIES
能力必须生长在边界之内
不会使用发现的 Key 请求任何第三方 API。
不会出售密钥、目标清单或泄露数据。
不会绕过登录、权限控制或扩大访问范围。
不会为展示效果公开仍可利用的风险细节。
只保留处置所需的最小证据和不可逆指纹。
支持误报复核、错误归属纠正和数据删除。
LONG-TERM WATCH
安全不是一次扫描,
而是一场长期守望。
我们会持续投入服务器资源、完善规则与通知流程,也欢迎研究者、开发者和平台方共同参与。
参与公益项目 ↗