.envに直書きは事故るしこういうアプローチは大事よね Go製で軽いのも良さそう
.env ファイル自体は残し、中身を envvault://... という「安全な参照」に置き換えるアプローチ
同じくAIに値を読まれたくないのでenvに限らず1passwordCLIでだいたい置き換えてしまった。
環境変数を簡単にリポジトリー専用にするのが.envだったはずなのにどんどんめんどくさくなるな^^;もう別物として作り直した方が良いのかも
1password楽だよ。素人の自家製は危険。
1password CLIを使ってるので FOO="$(op read op://path/to/foo)" という書き方が出来たりする。
昔AWSのParameter StoreかSecret Managerを使って似た様な仕組みを作った記憶あるな。前職CTO的な立場のSE・PGですら秘密キーをハードコーティングしてて閉口してしまっていたので
“usr/bin/security”
リポジトリ外に置けばいいだけのこと。/ 1Password CLI…アプリから読めるなら、AIからも読めるだろ。あー、暗号化してるからAIが読めないのか。技術者なの?
あいつら環境変数値もechoしてくるよ
自分はこのあたりのツールとしてSecretSpecを推してるんだけど、様々なアイデアをもとに切磋琢磨するのは良いこと。わいわい。
.env に APIキーを書かず、envvault://... 参照だけを置く軽量CLI「EnvVault」を紹介。実値はOS credential storeに保存し、起動時に解決。proxy modeやagent向けskillも用意。
.env に API キーを書きたくないので 軽いCLI を作った
.envに直書きは事故るしこういうアプローチは大事よね Go製で軽いのも良さそう
.env ファイル自体は残し、中身を envvault://... という「安全な参照」に置き換えるアプローチ
同じくAIに値を読まれたくないのでenvに限らず1passwordCLIでだいたい置き換えてしまった。
環境変数を簡単にリポジトリー専用にするのが.envだったはずなのにどんどんめんどくさくなるな^^;もう別物として作り直した方が良いのかも
1password楽だよ。素人の自家製は危険。
1password CLIを使ってるので FOO="$(op read op://path/to/foo)" という書き方が出来たりする。
昔AWSのParameter StoreかSecret Managerを使って似た様な仕組みを作った記憶あるな。前職CTO的な立場のSE・PGですら秘密キーをハードコーティングしてて閉口してしまっていたので
“usr/bin/security”
リポジトリ外に置けばいいだけのこと。/ 1Password CLI…アプリから読めるなら、AIからも読めるだろ。あー、暗号化してるからAIが読めないのか。技術者なの?
あいつら環境変数値もechoしてくるよ
自分はこのあたりのツールとしてSecretSpecを推してるんだけど、様々なアイデアをもとに切磋琢磨するのは良いこと。わいわい。
.env に APIキーを書かず、envvault://... 参照だけを置く軽量CLI「EnvVault」を紹介。実値はOS credential storeに保存し、起動時に解決。proxy modeやagent向けskillも用意。