Основная блокировка файлов для помощников по кодированию на основе ИИ: Практический чек-лист по безопасности

ИИ-ассистенты для программирования представляют новую проблему безопасности: они читают данные напрямую из вашей локальной файловой системы, а не только из репозитория под контролем версий. Это означает, что файлы, защищенные .gitignore от отправки в GitHub, остаются доступными для агента, работающего на вашем компьютере.
Ключевые файлы для блокировки
На основе аудита настройки Node/Firebase из обсуждения на Reddit, вот критические файлы, которые следует заблокировать от ИИ-ассистентов для программирования:
- Конфигурации ИИ-ассистентов:
~/.claude/settings.json(содержит API-ключи сервера MCP),~/.cursor/mcp.json - Учетные данные сервисов:
~/.npmrc(токен npm для публикации пакетов), JSON-файлы учетной записи службы Firebase (с полным доступом к проекту),~/.config/gcloud/application_default_credentials.json(учетные данные GCP),~/.git-credentialsи~/.netrc(токены Git HTTPS) - Распространенные упущения:
~/.ssh/id_*(приватные SSH-ключи),~/.bash_history(может содержать вставленные токены), файлы.envи.env.*(gitignore не защищает от локальных агентов), тестовые файлы с жестко заданными ключами,.git/config(может содержать HTTPS-токены),/proc/<pid>/environ(переменные окружения из запущенных процессов) - Секреты CI/CD: секреты GitHub Actions, Vercel и других систем CI/CD, которые могут появляться в логах при выводе
Особенности серверов
В обсуждении отмечается, что на серверах становятся уязвимыми дополнительные файлы:
/etc/environment(глобальные переменные окружения)/etc/ssl/private/*(TLS-сертификаты)- Файлы конфигурации баз данных со строками подключения, содержащими пароли
/var/log/*(логи, которые могут случайно содержать токены)- Crontabs с встроенными секретами в запланированных командах
Основная проблема, которую подчеркивают, заключается в том, что традиционные меры безопасности на основе Git, такие как .gitignore, не защищают от чтения локальных файлов ИИ-агентами. Разработчикам необходимо внедрять явную блокировку для конфиденциальных файлов, к которым ИИ-ассистенты для программирования могут получить доступ во время своей работы.
📖 Read the full source: r/ClaudeAI
👀 Смотрите также

Безопасность прежде всего: подход IronClaw к защите ИИ-агентов
IronClaw решает проблемы безопасности ИИ-агентов, внедряя ограниченное выполнение, зашифрованные среды и явные разрешения вместо того, чтобы полагаться на интеллект LLM для безопасного поведения.

Усиление безопасности OpenClaw: Многоуровневая защита от рисков автономных агентов.
Разработчик модифицировал код OpenClaw, добавив многоуровневый стек безопасности, включающий строгую регулярную защиту, рекурсивный деобфускатор, профиль AppArmor и интеграцию аудита для предотвращения деструктивных команд и утечки данных автономными агентами.
ZCode, агент программирования GLM от Z.ai, тайно загружает всю вашу историю Git
Разбор методом обратной разработки десктопного приложения ZCode от Z.ai показывает, что оно упаковывает всё ваше рабочее пространство — объекты .git, кэш LFS, reflogs — и загружает зашифрованный архив в Aliyun OSS. Ключ расшифровки есть только у Z.ai.

Утечка данных OpenClaw: агент CEO продан за 25 тысяч долларов, 135 тысяч экземпляров оказались уязвимы.
Экземпляр OpenClaw генерального директора из Великобритании был продан за $25 000 на BreachForums, что привело к раскрытию файлов Markdown с открытым текстом, содержащих переписки, производственные базы данных, API-ключи и личные данные. SecurityScorecard обнаружила 135 000 экземпляров OpenClaw, доступных в интернете с небезопасными настройками по умолчанию.