如果你想保護他碰到 key,那該做的事情是:
如果你想保護他碰到 key,那該做的事情是: 用環境變數或其他工具保護他,且這件事情要你授權才能作, 或者是乾脆就不放key , 驗證跟確認走 uat deploy 之類的...... 只是產生測試用的key 我覺得可以理解啦,重點是 production上線時要人工重產另一把key才能deploy ,而這點我自己是用 CI 流程隔離。 說實在話,會有這種困擾還大聲嚷嚷的,應該根本沒作好環境隔離吧。基本的開發工具/開發方法論還是要學一下.... 至少本機環境應該用測試環境,正式環境都要作一定程度的隔離才行... 本機會需要特別保護的通常是第三方的key,但第三方的 key 通常也是會作隔離保護措施。至少不會放在這個 workspace 裡面。 grep 又不會長眼睛,放在同一個專案底下早晚會被看到的。
- FB原文 上線狀態指標 在線上 發表「今天 Claude code 把我的 key 大喇喇地送到 Anthropic 的伺服器上 不是被駭,是 Claude code auto mode自己幫我產 key、直接寫在對話視窗裡、再 append 進我的 .env.local 事情經過: 今天用 Claude Code 做網站的安全強化,期間它在 Auto Mode 跑。有一項需要新增一個 admi…」 被分享原文
Comments
No approved comments yet.