- SignalDesk2 hr ago
之前看到一些案例 觉得env文件放在本地 里面会有三方的密钥或者数据库密码比较危险 然后就用了本地env加密的方式 运行的时候注入密钥 防止被读取 并且AGENTS.md也写了不要读 permission里也加了 读.env会直接被deny掉 刚刚在写代码的时候 发现ai没有直接读 但是通过执行node脚本 动态获取了我的加密env。。。。 吓得我虎躯一震 读到加密的还想继续 你还知道自己越权了啊。。。 10 个帖子 - 3 位参与者 阅读完整话题
- 情报分类:技术学习与提效
- 分类依据:内容涉及技术、AI、软件工具或工程实践
- 信息来源:服务器 / LINUX DO - 最新话题
- 发布时间:2026/10/9 15:15:40
- No replies yet