如果你刚接触编程助手:它们会写日记,你的 API 密钥就在里面

Reddit r/AI_Agents 新闻

摘要

像 Claude Code、Cursor 和 Codex 这样的编程助手会将会话日志保存在本地,这可能会暴露 API 密钥和环境变量等敏感数据。一位名叫 Ishan 的开发人员创建了一个离线工具,用于扫描并擦除这些日志中的机密信息,解决了这一常见的安全盲点。

当你开始使用 Claude Code、Cursor、Codex 或任何这类工具时,没人会告诉你一件事:每次会话都会保存到你的磁盘上。整个对话,永久保存。这本来没什么问题——直到你想起那次你直接把 API 密钥粘贴到聊天里,"只是想测试一下"。或者助手在调试时打印了你的环境变量。或者一条包含数据库 URL 的堆栈跟踪。现在所有这些都以明文形式保存在像 ~/.claude 这样的文件夹里,并且它们会愉快地加入你的 Time Machine 备份、你的 Dropbox 同步、上周的屏幕共享。不是那种吓人的黑客事件。这就像你的 shell 历史记录——无聊的家务管理,只不过这是一个大多数人都不知道存在的历史记录。老实说,去看看那个文件夹吧,会让你大开眼界。我的一个朋友 Ishan——一位扎实的开发者,在 Cardano 圈更有名——专门为此清理构建了一个工具,就是为了给人们一个真正能用的东西。它会检查大约 29 种不同助手的本地历史记录,寻找几百种秘密模式,完全离线运行(没有任何数据离开你的机器),默认只进行扫描——只有在你要求时才会擦除,并且它会创建可以撤销的备份。真的对初学者很友好。使用它时有两件事值得做:不要相信我或他——在运行任何东西之前,让你自己的助手查看仓库并进行安全检查(这是从互联网上找到每个工具都要养成的好习惯,包括这个)。如果它遗漏了某种模式,或者你想覆盖你的运行时,就提交一个 PR——他回复很及时。链接在评论区。这不是我的项目,我只是为这个人和这个想法背书。你们通常怎么处理旧的会话——清理它们、忽略它们,还是这是你第一次听说它们存在?
查看原文

相似文章

你的代理实际上是如何获取API密钥的?

Reddit r/AI_Agents

一位开发者讨论了编码代理获取API密钥的三种常见模式,强调代理可以通过足智多谋的方式规避限制,并向社区询问他们的实际设置和经验。

@akshay_pachaar: https://x.com/akshay_pachaar/status/2067646389291725258

X AI KOLs Following

像Claude Code这样的AI编码代理可能很危险,因为它们生成的代码不考虑授权和操作安全性,可能导致未经授权的写入操作,例如删除生产数据库。真正的风险不在于代码质量,而在于缺乏运行时访问控制。