开发者 Min 近日推出了一款名为 Flashpaper 的开源秘密分享工具,主打无数据库的“阅后即焚”安全体验。该工具采用 RAM-only 存储架构,确保所有数据仅存在于服务器内存中,一旦阅读或超过 24 小时即自动销毁。在 Web 端使用时,加密过程完全在浏览器本地完成,解密密钥隐藏在 URL 的 hash 片段中,服务器无法获取明文,从而实现了真正的零知识证明。特别值得关注的是,Flashpaper 针对当前 AI 智能体(Agent)生态进行了适配,提供了 REST API 和 MCP(Model Context Protocol)服务器支持。这使得 Claude 等 AI 智能体能够生成一次性秘密链接,以“死信箱”风格安全传递 API 密钥等敏感信息,有效解决了在对话窗口中直接暴露机密的风险。作者坦言,Agent API 调用流程中服务器会短暂接触明文,虽不具备 Web 端的零知识特性,但仍适合作为自动化场景下的临时安全通道。该项目基于 MIT 许可证开源,支持 Docker 自部署。
事件分析
💡 核心观点:从手动删除敏感记录到利用 MCP 协议实现自动化“阅后即焚”,AI 时代的安全基础设施正朝着轻量化、协议化和专用化方向快速演进。
原文链接:Hacker News





