地图轻量定位服务
Google Map
Janee 是面向 AI 代理的密钥管理服务,通过加密存储和代理转发机制,防止 API 密钥在提示注入、日志泄露或会话劫持场景下暴露。
AI代理在调用外部API时,常因提示注入或日志泄露导致密钥暴露。Janee通过加密托管与代理转发机制,让AI代理全程不接触真实密钥,从源头消除泄露风险。同时支持细粒度访问控制和操作审计,帮助企业满足合规要求,安全地扩展AI自动化能力。
落地案例:某企业使用AI代理自动处理客户数据分析任务,需频繁调用第三方BI平台API。过去密钥明文存储在配置文件中,存在泄露隐患。接入Janee后,管理员将BI平台密钥加密托管,并为代理配置仅允许读取特定报表路径的访问策略。AI代理通过MCP协议发起请求,由Janee自动注入密钥完成调用,全程无密钥暴露风险,且所有操作留痕可供审计。
安装与初始化
npm install -g @true-and-useful/janee
janee init
添加服务凭证
janee add
按提示输入 API 地址和密钥,系统自动加密存储。
在代理中调用
通过 MCP 协议调用 janee_execute(service, method, path),由 Janee 注入密钥完成请求。OpenClaw 用户可安装插件获得原生工具支持:
openclaw plugins install @true-and-useful/janee-openclaw
见下方输入与输出表格。
| 项目 | 内容 |
|---|---|
| 输入 | 服务名称、HTTP 方法、API 路径、请求体、权限策略标识 |
| 输出 | API 响应数据、状态码、审计日志追踪 ID |
| 适用人群 | 需安全托管 API 密钥的 AI 应用开发者、金融合规团队、OpenClaw 用户 |
| 不包含 | 云端 SaaS 托管、自动密钥轮换、非 HTTP 协议代理、用量配额控制 |
原始链接:https://github.com/openclaw/skills/tree/main/skills/rsdouglas/janee/SKILL.md
来源类型:GitHub 仓库