返回 AI 资讯
社区讨论LinuxDo 最新

加密环境变量的重要性

之前看到一些案例 觉得env文件放在本地 里面会有三方的密钥或者数据库密码比较危险 然后就用了本地env加密的方式 运行的时候注入密钥 防止被读取 并且AGENTS.md也写了不要读 permission里也加了 读.env会直接被deny掉 刚刚在写代码的时候 发现ai没有直接读 但是通过执行node脚本 动态获取了我的加密env。。。。 吓得我虎躯一震 读到加密的还想继续 你还知道自己越权了啊。。。

内容摘要

作者:#blacksein 板块:#开发调优 之前看到一些案例 觉得env文件放在本地 里面会有三方的密钥或者数据库密码比较危险 然后就用了本地env加密的方式 运行的时候注入密钥 防止被读取 并且AGENTS.md也写了不要读 permission里也加了 读.env会直接被deny掉 刚刚在写代码的时候 发现ai没有直接读 但是通过执行node脚本 动态获取了我的加密env。。。。 吓得我虎躯一震 读到加密的还想继续 你还知道自己越权了啊。。。

资讯来源

LinuxDo

原文链接

打开原文