关于如何保护skill/agent的思考

0ldm0s 邪念&杂念/心存邪念
封面 - 关于如何保护skill/agent的思考

这其实是一个满矛盾的命题。如果想更好的构建生态系,就必须保护这些内容,但不管skill还是agent,都只是md文档。这就是一个很麻烦的地方。

如何既保证编写的便捷性,又保持一定的安全性。主要避免直接被提取。但对于有心人来说,要强行提取也不是不可能,所以不应该在这上面浪费过多的精力。有技术保护(防止被直接提取)的同时,用其他手段(例如必须通过eva-ci才能运行)和法律手段进行保护,才可能有一点用吧。

不过,会被破解并不能构成不做保护的理由。

初步的想法是利用rust/go做一个中间层,skill/agent作者发布的时候,核心内容会被打包和加密成一个特殊格式,虽然无法完全避免被破解,但至少快速提取这方面是可以暂时被防御的。

后续其实有考虑过,只做实时,也就是说,本地只有一个引导,实际使用的时候,通过网络实时获取到最新的数据然后直接解到内存中……

考虑先用go试试,看看能不能参考现有的chacha20,写一个加密算法……这样可以暂时确保一部分安全,也许吧?