Az E2B Secrets a sandboxon kívül tartja az ügynökök titkait

Az E2B elérhetővé tette az E2B Secrets szolgáltatást, amely lehetővé teszi, hogy az ügynökök külső szolgáltatásokhoz férjenek hozzá anélkül, hogy a hitelesítő adatok bekerülnének a kódvégrehajtási környezetbe. A megoldás a tárolt titkokat a sandboxon kívül illeszti be a megfelelő HTTPS-kérések fejlécébe.
- Az E2B Secrets a hitelesítő adatokat a sandboxon kívül tárolja.
- A titkokat az E2B a szabályoknak megfelelő HTTPS-kérések fejlécébe illeszti be.
- A szolgáltatás támogatja a több sandboxon használható titkok kulcsrotációját.
- Az E2B Secrets általánosan elérhető, a BYOC-támogatás később érkezik.
A sandbox önmagában nem védi meg a beillesztett kulcsokat
Az ügynökök gyakran keresési API-kat, külső nagy nyelvi modelleket vagy más, hitelesítést igénylő szolgáltatásokat használnak. A megszokott megoldás szerint a kulcsot környezeti változóként adják át a sandboxban futó kódnak. Az E2B szerint ez kockázatot jelent, mert a kód kiolvashatja, naplózhatja vagy máshová továbbíthatja a titkot.
Az E2B Secrets ezt úgy kezeli, hogy a felhasználó az E2B-nél tárolja a titkot, majd név szerint hivatkozik rá. A beállításban meghatározható, mely HTTPS-célpont és mely kérésfejlécek kaphatják meg az értéket. Így maga a titok kívül marad a kódvégrehajtási környezeten.
A szolgáltatás a kérések továbbításakor illeszti be a kulcsot
Az ügynök a valódi titok nélkül küldi el HTTPS-kérését. Az E2B a sandboxon kívül elfogja azokat a kéréseket, amelyek megfelelnek a hálózati szabályoknak, feloldja a tárolt titokra mutató hivatkozást, majd beilleszti annak értékét a konfigurált fejlécekbe. A titok tetszőleges HTTP-kérésfejlécbe injektálható.
Az E2B példája egy Anthropic API-kulcs használatát mutatja be. A megbízható háttérrendszer az E2B SDK-val egyszer eltárolja az anthropic-api-key nevű titkot, majd egy sandboxot úgy konfigurál, hogy az elérhesse az api.anthropic.com címet. Az E2B a kulcsot az x-api-key fejlécbe helyezi, miközben a sandboxban futó curl-parancsban csak a kérés tartalma, a modell neve és az API-verzió szerepel.
A forrásban szereplő példakérés a claude-sonnet-5-5 modellt használja egy kiadási megjegyzés egymondatos összefoglalására. Ugyanez a minta fizetős keresési API-khoz, más modellfejlesztőkhöz és vállalati, HTTPS-en elérhető belső szolgáltatásokhoz is alkalmazható.
Titkosított tárolás és kulcsrotáció
Az E2B közlése szerint a titkok nyugalmi állapotban titkosítva vannak. A kezelési API értékek szempontjából csak írási lehetőséget biztosít: titkot létrehozni és frissíteni lehet, az olvasási és listázási műveletek viszont csak metaadatokat adnak vissza.
A titkos érték a sandbox környezeti változói és fájlrendszere helyett az E2B oldalán marad. Frissítéskor a háttérrendszerben új érték adható meg. Ugyanaz a tárolt titok több sandboxból is használható, a kulcs cseréje után pedig az új értéket használó, egyező kérésekhez nem kell újraindítani a sandboxokat vagy módosítani a hálózati szabályokat. A szüneteltetett sandboxok folytatáskor szintén az aktuális értéket kapják meg. Azok a kérések, amelyek már a korábbi értéket feloldották, azzal fejeződhetnek be.
Az E2B Secrets 2026. október 7-én általánosan elérhetővé vált. A Bring Your Own Cloud támogatása a cég szerint később érkezik. Az E2B emellett egyszerűbb külsőszolgáltatás-integrációkon, valamint a titkok és munkaterhelési tokenek közvetlen sandboxba juttatásán is dolgozik olyan eszközökhöz, amelyeknek a végrehajtási környezetben van szükségük hitelesítő adatokra.
E2B: Introducing E2B Secrets


