AIコーディングアシスタントのための必須ファイルブロッキング:実践的なセキュリティチェックリスト

AIコーディングアシスタントは新たなセキュリティ課題を提起しています:バージョン管理されたリポジトリだけでなく、ローカルファイルシステムから直接読み取ります。つまり、.gitignoreでGitHubへのプッシュから保護されているファイルも、マシン上で動作するエージェントからアクセス可能なままです。
ブロックすべき主要ファイル
Redditの議論で行われたNode/Firebaseセットアップの監査に基づくと、AIコーディングアシスタントからブロックすべき重要なファイルは以下の通りです:
- AIアシスタント設定:
~/.claude/settings.json(MCPサーバーAPIキーを含む)、~/.cursor/mcp.json - サービス認証情報:
~/.npmrc(パッケージ公開用npmトークン)、FirebaseサービスアカウントJSONファイル(プロジェクトフルアクセス付き)、~/.config/gcloud/application_default_credentials.json(GCP認証情報)、~/.git-credentialsおよび~/.netrc(Git HTTPSトークン) - よくある見落とし:
~/.ssh/id_*(SSH秘密鍵)、~/.bash_history(貼り付けられたトークンを含む可能性)、.envおよび.env.*ファイル(gitignoreはローカルエージェントから保護しない)、ハードコードされたキーを含むテストファイル、.git/config(HTTPSトークンを含む可能性)、/proc/<pid>/environ(実行中プロセスの環境変数) - CI/CDシークレット: GitHub Actions、VercelなどのCI/CDシークレット(ログにエコーされる可能性あり)
サーバー固有の懸念事項
議論では、サーバー上では追加のファイルが脆弱になる点が指摘されています:
/etc/environment(グローバル環境変数)/etc/ssl/private/*(TLS証明書)- パスワードを含む接続文字列を持つデータベース設定ファイル
/var/log/*(トークンが誤って含まれる可能性のあるログ)- スケジュールされたコマンドにインラインシークレットを含むcrontab
強調されている核心的な問題は、.gitignoreのような従来のGitベースのセキュリティ対策では、AIエージェントがローカルファイルを読み取ることから保護できない点です。開発者は、AIコーディングアシスタントが動作中にアクセスする可能性のある機密ファイルに対して、明示的なブロックを実装する必要があります。
📖 Read the full source: r/ClaudeAI
👀 See Also

あなたのOpenClawをカスタマイズ:経済的かつセキュリティを強化
r/openclawサブレディットで議論されているように、OpenClawをカスタマイズしてコストを削減し、セキュリティを強化する方法をご紹介します。

ケールガード:OpenClawスキル用のオープンソースセキュリティスキャナー
Caelguardは、MITライセンスのローカル実行型スキャナーで、OpenClawスキルにおけるプロンプトインジェクション、認証情報の収集、難読化されたペイロードなどのセキュリティ問題を検出します。研究によると、公開されているスキルの約20%に懸念すべきパターンが含まれています。

ハッカーボット・クロー:GitHub Actionsワークフローを悪用するAIボット
hackerbot-clawと呼ばれるAI駆動のボットが、CI/CDパイプラインに対して1週間にわたる自動化攻撃キャンペーンを実行し、Microsoft、DataDog、CNCFプロジェクトを含む少なくとも6つのターゲットのうち4つでリモートコード実行を達成しました。このボットは5つの異なるエクスプロイト技術を使用し、書き込み権限を持つGitHubトークンを外部に流出させました。

Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に
マイクロソフトは、ハッカーがAIコーディングエージェント(Claude CodeやGemini CLIなど)を標的に、認証情報を盗むマルウェアを仕込んだため、70以上のGitHubリポジトリを閉鎖した。