Ory Talos: 用 Go 编写的开源 API Key 服务器

Ory Talos 是一个用 Go 编写的开源 API key 服务器,旨在提供一种可扩展的方式来管理 API keys——类似于 OpenAI 和 Anthropic 使用的那些——同时在能力(capabilities)和权限(permissions)方面实现安全最佳实践。

可扩展的 API Key 管理

Ory Talos 旨在处理机器对机器(M2M)令牌和 API keys 的高容量需求。与传统的基于会话的身份验证不同,Talos 专注于支持自动化服务和开发人员使用的长效密钥的基础设施的稳定性和可扩展性。

安全性与基于能力的访问控制

Ory Talos 专注于安全令牌本身的安全性。通过实现基于能力的安全性模型,Ory Talos 允许管理员精确定义一个密钥可以执行的操作,而不仅仅是识别用户。这种方法通过限制密钥权限的范围来降低暴露风险。

与临时令牌的比较

虽然 Ory Talos 提供了强大的 M2M 令牌管理,但一些开发人员指出,它与旨在为临时或短效令牌设计的工具有所不同。例如,用户讨论了对令牌的需求,即如果泄露在提交信息中,应能防止与长效 API key 相同级别的风险,这表明在特定的服务集成中,对于像 gh-proxy 这样的基于代理的解决方案存在互补需求。

项目可用性

Ory Talos 是 GitHub 上的一个开源项目。需要注意的是,Ory Talos 与 Talos Linux 是不同的项目,尽管它们使用了相同的名称。

Sources