って言う人ばかりでじゃあどうすんのを書いてる人は皆無
そもそも「.envに書くと安全だ」って誰が言い始めたのか知りたいよ。単に外部ファイルに切り出してるだけなのに。「.」始まりファイルはlsのデフォルトだと不可視だから安全だなどと安易に思われてた気がする
GETで渡すな、POSTで渡せと似たようなenv神話だったということかな。
AIエージェントがチャットにAPIキーを貼っちゃうと怒るくせに、自分は設定確認で.envとかconfig.ymlを読みに行くの納得行かない
いやそもそもこんなの最初からだめって話だよ。1Passwordなり使おうぜ。
そもそも「重要な情報は外部ファイルに書いてWEBルートの外に置け」ってことだったのでは
いやこれ真面目に安全にするの結構めんどくさくてな。サーバープロセスだけにAPIキーを持たせても簡単にconsole.logで露出できるし。
ファイルを読みに行くのはわかるとしても、ターミナルの内容まで読み取ってた時は流石にキレた
ローカルはユーザールートに.configを作ってsetting.jsonでアクセス禁止にしてアプリは読み込むようにしてる。よく要求されるので「あなたには渡したくないです」と言うと謝ってくる
検索エンジンにおける.robotみたいなAIエージェントに対する汎用的な防御記述がほしい
.envに書くと実行時に環境変数に設定されてファイルからでなく環境変数から読み取って使う。.ファイルはgitignoreされてる。てのがAI以前の安全対策なはずだったがAIは普通にファイル読んじゃう
「APIキーは.envに」はもはや通用しない AIエージェントの“内通者化”をどう防ぐ?
って言う人ばかりでじゃあどうすんのを書いてる人は皆無
そもそも「.envに書くと安全だ」って誰が言い始めたのか知りたいよ。単に外部ファイルに切り出してるだけなのに。「.」始まりファイルはlsのデフォルトだと不可視だから安全だなどと安易に思われてた気がする
GETで渡すな、POSTで渡せと似たようなenv神話だったということかな。
AIエージェントがチャットにAPIキーを貼っちゃうと怒るくせに、自分は設定確認で.envとかconfig.ymlを読みに行くの納得行かない
いやそもそもこんなの最初からだめって話だよ。1Passwordなり使おうぜ。
そもそも「重要な情報は外部ファイルに書いてWEBルートの外に置け」ってことだったのでは
いやこれ真面目に安全にするの結構めんどくさくてな。サーバープロセスだけにAPIキーを持たせても簡単にconsole.logで露出できるし。
ファイルを読みに行くのはわかるとしても、ターミナルの内容まで読み取ってた時は流石にキレた
ローカルはユーザールートに.configを作ってsetting.jsonでアクセス禁止にしてアプリは読み込むようにしてる。よく要求されるので「あなたには渡したくないです」と言うと謝ってくる
検索エンジンにおける.robotみたいなAIエージェントに対する汎用的な防御記述がほしい
.envに書くと実行時に環境変数に設定されてファイルからでなく環境変数から読み取って使う。.ファイルはgitignoreされてる。てのがAI以前の安全対策なはずだったがAIは普通にファイル読んじゃう