テクノロジー

「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?

1: mayumayu_nimolove 2026/09/17 07:49

って言う人ばかりでじゃあどうすんのを書いてる人は皆無

2: figu 2026/09/17 07:55

そもそも「.envに書くと安全だ」って誰が言い始めたのか知りたいよ。単に外部ファイルに切り出してるだけなのに。「.」始まりファイルはlsのデフォルトだと不可視だから安全だなどと安易に思われてた気がする

3: WildWideWeb 2026/09/17 08:06

GETで渡すな、POSTで渡せと似たようなenv神話だったということかな。

4: circled 2026/09/17 08:23

AIエージェントがチャットにAPIキーを貼っちゃうと怒るくせに、自分は設定確認で.envとかconfig.ymlを読みに行くの納得行かない

5: mrmt 2026/09/17 08:29

いやそもそもこんなの最初からだめって話だよ。1Passwordなり使おうぜ。

6: lifeisadog 2026/09/17 08:35

そもそも「重要な情報は外部ファイルに書いてWEBルートの外に置け」ってことだったのでは

7: fuji_haruka 2026/09/17 08:37

いやこれ真面目に安全にするの結構めんどくさくてな。サーバープロセスだけにAPIキーを持たせても簡単にconsole.logで露出できるし。

8: sds-page 2026/09/17 08:45

ファイルを読みに行くのはわかるとしても、ターミナルの内容まで読み取ってた時は流石にキレた

9: flirt774 2026/09/17 08:47

ローカルはユーザールートに.configを作ってsetting.jsonでアクセス禁止にしてアプリは読み込むようにしてる。よく要求されるので「あなたには渡したくないです」と言うと謝ってくる

10: dekaino 2026/09/17 08:50

検索エンジンにおける.robotみたいなAIエージェントに対する汎用的な防御記述がほしい

11: civicpg 2026/09/17 08:59

.envに書くと実行時に環境変数に設定されてファイルからでなく環境変数から読み取って使う。.ファイルはgitignoreされてる。てのがAI以前の安全対策なはずだったがAIは普通にファイル読んじゃう