Uncle Matt

通过本地代理安全调用API,让AI助手在不见密钥的情况下执行操作。

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:Uncle Matt。
它的用途是:通过本地代理安全调用API,让AI助手在不见密钥的情况下执行操作。
完整的 Skill 内容见:https://321skill.com/skills/uncle-matt-x-6/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

‘帮我查一下用户123最近的订单状态。’,它会通过你配置好的Uncle Matt代理,安全地向电商平台API发起请求,并返回订单详情,整个过程AI不会看到你的平台API密钥。或者,在开发智能客服时,你可以让AI说:‘根据用户地址计算运费。’,AI会通过代理调用物流公司的计价API,安全地完成计算。

介绍

Uncle Matt 是一个面向AI Agent的安全技能,旨在解决开发者在构建智能应用时,需要安全调用外部API但又不想暴露敏感密钥的难题。它通过在本地运行一个经过加固的代理(Broker),让AI Agent能够执行预先批准的API操作,而无需直接接触或看到API密钥等机密信息。

使用时,开发者需要配置好本地的Broker服务,并定义允许AI Agent调用的API操作列表。之后,AI Agent(如Claude、Cursor等)就可以通过这个Broker安全地发起请求,Broker会负责处理身份验证和实际的API调用,并将结果返回给Agent。整个过程对Agent透明,且密钥始终保留在安全的本地环境中。

这个技能非常适合需要集成外部服务(如数据库、云平台、支付接口)的AI应用开发者,特别是那些关注安全合规、担心密钥泄露风险的团队。无论是开发智能客服、自动化工作流还是数据分析工具,只要涉及敏感API调用,Uncle Matt都能提供一层关键的安全保障。

建议在使用前仔细规划和测试Broker允许的操作列表,确保只开放必要的API权限。同时,Broker本身的安全配置和维护也至关重要,需要定期更新和审查。对于需要极高吞吐量或极低延迟的实时API调用场景,需评估Broker引入的额外开销是否可接受。

核心特点

与同类技能相比,Uncle Matt的核心在于其“无秘密”架构和本地代理模式。它不将密钥传递给AI模型,而是通过一个独立的、加固的本地Broker来中转所有API调用,从根本上杜绝了密钥在AI会话中被意外记录、泄露或被恶意提示词提取的风险。

注意事项

不适合对API调用延迟极其敏感或需要AI模型直接、灵活探索未知API的场景。

常见问题

Uncle Matt 能保护哪些类型的秘密?

主要保护API密钥、访问令牌、数据库连接字符串等不应被AI模型直接接触的敏感凭证。

Broker需要一直运行吗?

是的,AI Agent需要通过它调用API,因此Broker服务需要作为后台进程持续运行。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/uncle-matt-x-6/raw/index.md 读取 Uncle Matt 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。