Если ИИ-агент имеет доступ к .env-файлу, он может случайно выдать API-ключи прямо в чат. Это не теория — это сценарий, который уже случался при отладке агентов в популярных фреймворках.
Правило простое: агент никогда не читает, не редактирует и не пишет .env. В репозиторий идёт только
.env.example с плейсхолдерами вроде OPENAI_API_KEY=your_key_here. Реальный .env — только локально и всегда в .gitignore.Это не паранойя — это базовая гигиена любого проекта с агентами. Один коммит с реальными ключами в публичный репозиторий — и ключи живут в истории git навсегда.
Защита простая: не давай агенту прав на то, что ему не нужно. 🔑
Разбираем ИИ-инструменты для бизнеса →
ИИ Инструменты | Контент-завод | База знаний
