💬 观点Simon Willison
llm-keys-ui 0.1 — 为手机远程跑编码 agent 时安全注入 API key 的小插件,解决密钥不进
为手机远程跑编码 agent 时安全注入 API key 的小插件,解决密钥不进聊天窗口的问题
2026-09-20原文
本文为要点摘要,完整细节以原文为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
llm-keys-ui 0.1 安全注入 API key
手机远程控制编码 agent 时,避免把 API key 粘贴进 agent 会话
- 作者用 Codex Remote 在手机上跑编码 agent
- 在远程机器上配置 API key 有泄露风险
⚙️ 流程拆解
STEP 1手机控制 Codex Remote
STEP 2运行 uvx 启动 keys-ui
STEP 3获取局域网/Tailscale URL
STEP 4在 Web UI 保存 API key
STEP 5shell 中 llm keys get 取用
🔗 涉及的概念与玩家
- llm-keys-ui产品
- Simon Willison人物
- Codex Remote产品
- Tailscale产品
- API key概念
- coding agent概念
- llm产品
- Simon Willison—发布→llm-keys-ui
- llm-keys-ui—安全注入→API key
- Codex Remote—远程运行→coding agent
- llm-keys-ui—支持→Tailscale
- llm-keys-ui—插件属于→llm
- 作者用 Codex Remote 在手机上操控多台机器跑编码 agent,偶尔需要配置 API key,但他不愿把密钥直接粘进 agent 会话或 ChatGPT 应用里,于是写了 llm-keys-ui 这个插件。对开发者的含义:agent 会话日志本身就是泄露面,密钥注入需要独立通道。
- 用法是让 Codex 执行
uvx --with llm-keys-ui llm keys-ui --all,插件会返回一个可访问的 URL(含局域网或 Tailscale 设备 IP),在浏览器界面里保存 API key。含义:把密钥写入做成一次性本地 Web UI,比在对话里传明文更可控。 - 之后 agent 可在 shell 命令中用
llm keys get anthropic取用密钥。含义:密钥读取被收敛成一条 CLI 调用,便于在工具链里统一审计和替换,而不用把值硬编码进提示词。
原文:llm-keys-ui 0.1 · 作者 Simon Willison
🕸 顺着图谱继续读
- Feeling sad about AI — Simon Willison 谈 AI 编码带来的职业焦虑,以及为何不必绝望2026-09-11 · 共同涉及 Simon Willison、coding agent
- Anatomy of a Frontier Lab Agent Intrusion: A Technical — 一篇技术时间线,详述 OpenAI 代理如何利用零日漏洞突破沙箱,在 Huggi2026-07-28 · 共同涉及 Tailscale、Simon Willison
- datasette-tailscale 0.1a0 — Simon Willison 发布实验性插件,让 Datasette 通过 Ta2026-06-16 · 共同涉及 Simon Willison、Tailscale
- Gateway architecture · OpenClaw — 一个网关管理所有消息面,客户端与节点分离,协议严格类型化。2026-06-29 · 共同涉及 Tailscale