Основная блокировка файлов для помощников по кодированию на основе ИИ: Практический чек-лист по безопасности

✍️ OpenClawRadar📅 Опубликовано: 23 марта 2026 г.🔗 Source
Основная блокировка файлов для помощников по кодированию на основе ИИ: Практический чек-лист по безопасности
Ad

ИИ-ассистенты для программирования представляют новую проблему безопасности: они читают данные напрямую из вашей локальной файловой системы, а не только из репозитория под контролем версий. Это означает, что файлы, защищенные .gitignore от отправки в GitHub, остаются доступными для агента, работающего на вашем компьютере.

Ключевые файлы для блокировки

На основе аудита настройки Node/Firebase из обсуждения на Reddit, вот критические файлы, которые следует заблокировать от ИИ-ассистентов для программирования:

  • Конфигурации ИИ-ассистентов: ~/.claude/settings.json (содержит API-ключи сервера MCP), ~/.cursor/mcp.json
  • Учетные данные сервисов: ~/.npmrc (токен npm для публикации пакетов), JSON-файлы учетной записи службы Firebase (с полным доступом к проекту), ~/.config/gcloud/application_default_credentials.json (учетные данные GCP), ~/.git-credentials и ~/.netrc (токены Git HTTPS)
  • Распространенные упущения: ~/.ssh/id_* (приватные SSH-ключи), ~/.bash_history (может содержать вставленные токены), файлы .env и .env.* (gitignore не защищает от локальных агентов), тестовые файлы с жестко заданными ключами, .git/config (может содержать HTTPS-токены), /proc/<pid>/environ (переменные окружения из запущенных процессов)
  • Секреты CI/CD: секреты GitHub Actions, Vercel и других систем CI/CD, которые могут появляться в логах при выводе
Ad

Особенности серверов

В обсуждении отмечается, что на серверах становятся уязвимыми дополнительные файлы:

  • /etc/environment (глобальные переменные окружения)
  • /etc/ssl/private/* (TLS-сертификаты)
  • Файлы конфигурации баз данных со строками подключения, содержащими пароли
  • /var/log/* (логи, которые могут случайно содержать токены)
  • Crontabs с встроенными секретами в запланированных командах

Основная проблема, которую подчеркивают, заключается в том, что традиционные меры безопасности на основе Git, такие как .gitignore, не защищают от чтения локальных файлов ИИ-агентами. Разработчикам необходимо внедрять явную блокировку для конфиденциальных файлов, к которым ИИ-ассистенты для программирования могут получить доступ во время своей работы.

📖 Read the full source: r/ClaudeAI

Ad

👀 Смотрите также

Безопасность прежде всего: подход IronClaw к защите ИИ-агентов
Безопасность

Безопасность прежде всего: подход IronClaw к защите ИИ-агентов

IronClaw решает проблемы безопасности ИИ-агентов, внедряя ограниченное выполнение, зашифрованные среды и явные разрешения вместо того, чтобы полагаться на интеллект LLM для безопасного поведения.

OpenClawRadar
Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.
Безопасность

Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.

Разработчик модифицировал код OpenClaw, добавив многоуровневый стек безопасности, включающий строгую регулярную защиту, рекурсивный деобфускатор, профиль AppArmor и интеграцию аудита для предотвращения деструктивных команд и утечки данных автономными агентами.

OpenClawRadar
🦀
Безопасность

ZCode, агент программирования GLM от Z.ai, тайно загружает всю вашу историю Git

Разбор методом обратной разработки десктопного приложения ZCode от Z.ai показывает, что оно упаковывает всё ваше рабочее пространство — объекты .git, кэш LFS, reflogs — и загружает зашифрованный архив в Aliyun OSS. Ключ расшифровки есть только у Z.ai.

OpenClawRadar
Утечка данных OpenClaw: агент CEO продан за 25 тысяч долларов, 135 тысяч экземпляров оказались уязвимы.
Безопасность

Утечка данных OpenClaw: агент CEO продан за 25 тысяч долларов, 135 тысяч экземпляров оказались уязвимы.

Экземпляр OpenClaw генерального директора из Великобритании был продан за $25 000 на BreachForums, что привело к раскрытию файлов Markdown с открытым текстом, содержащих переписки, производственные базы данных, API-ключи и личные данные. SecurityScorecard обнаружила 135 000 экземпляров OpenClaw, доступных в интернете с небезопасными настройками по умолчанию.

OpenClawRadar