微软把密钥锁进了系统保险柜,AI 终端的本地模型终于不用"裸奔"了
微软把密钥锁进了系统保险柜,AI 终端的本地模型终于不用"裸奔"了 微软一直声称,AI 终端(指 Intelligent Terminal,微软从 Windows Terminal 分叉出来的那个实验性终端)上跑本地模型,最麻烦的就是"怎么把密钥安全地交出去"。上一版只认免 key 的端点,你想接
💡 你将学到
微软把密钥锁进了系统保险柜,AI 终端的本地模型终于不用"裸奔"了 微软一直声称,AI 终端(指 Intelligent Terminal,微软从 Windows Terminal 分叉出来的那个实验性终端)上跑本地模型,最麻烦的就是"怎么把密钥安全地交出去"。上一版只认免 key 的端点,你想接
微软把密钥锁进了系统保险柜,AI 终端的本地模型终于不用"裸奔"了
微软一直声称,AI 终端(指 Intelligent Terminal,微软从 Windows Terminal 分叉出来的那个实验性终端)上跑本地模型,最麻烦的就是"怎么把密钥安全地交出去"。上一版只认免 key 的端点,你想接个带 API key 的本地模型或者 OpenAI 兼容服务,压根没门。0.2.25 这一版把这个洞补上了。
密钥进凭据管理器(Windows 的系统保险柜)意味着什么
以前很多工具接本地 LLM,API key 就是明文写在配置文件里。配置文件夹一同步到网盘、一发给同事、一被某个扫描工具扫到,密钥就裸奔了。微软这次把 key 存进 Windows 凭据管理器——就是系统自带的那个保险柜,跟你的登录密码、WiFi 密钥放同一个受保护的地方。应用程序只拿到"能用这个 key 的权限",拿不到 key 本身的明文。
这一步看起来是小事,实则是分水岭:安全水位从"开发者自己管"提到了"操作系统替你管"。你本地跑的模型,密钥不需要再裸奔。
官方那张添加界面截图里,能直观看到这套流程长什么样——Base URL、Model ID、API key 三栏清楚分开,还特别注明密钥会存进 Windows 凭据管理器:
为什么值得让 AI 在终端里跑本地模型(我的实话说)
我一直奉劝身边的朋友,如果你手头有能带动 27B 参数级别模型的显卡,本地跑 AI 的价值是实打实的:数据不出机器、断网也能用、没有按 token 计费的后顾之忧。Intelligent Terminal 从 0.2 开始就能接 Ollama 这类免 key 端点,这一版补上带 key 的接入后,本地模型 + 云端模型的组合拳才真正完整——一个标签页用 Copilot 跑云端,另一个标签页接你本地的开源模型,各干各的,互不打扰。
这步棋的深意:把"隐私"当卖点的终端
把它放到更大的图景里看:微软正在拿"数据留在你自己的机器上"当 AI 原生应用的差异化卖点。自动审批管执行权限,API key 进保险柜管接入安全,多代理分页管并行——终端这个最底层的工具,正在变成 AI agent 的"本地基地"。工程上确实下了功夫,这套东西不是随便拼凑的。
还差最后一步
微软自己都承认这还处于实验阶段。目前本地模型接入的面还窄,模型生态、性能监控、多机型适配都还有空间。但方向已经很清楚了:微软想做的是让你敢在终端里把 agent 放权出去,而"密钥不裸奔"正是敢不敢迈这一步的前提。
我会不会给本地模型配上 key?等我把手上这台机器的 27B 模型跑顺了,大概率会。你会不会?
本站文章由编辑人工撰写,收录的工具均经过实测或公开资料核验。文中链接指向工具官网或 GitHub 仓库,仅作信息参考,不构成付费推广。
