@blacksein 在 加密环境变量的重要性 中发帖

之前看到一些案例 觉得env文件放在本地 里面会有三方的密钥或者数据库密码比较危险 
然后就用了本地env加密的方式 运行的时候注入密钥 防止被读取 
并且AGENTS.md也写了不要读 permission里也加了 读.env会直接被deny掉 
刚刚在写代码的时候 
发现ai没有直接读 但是通过执行node脚本 动态获取了我的加密env。。。。 
 [image] 
吓得我虎躯一震 读到加密的还想继续 
 [image] 
🫪 🫪 
 [image] 
你还知道自己越权了啊。。。
 
 
Back to Top