TGViewer
Escape Tech Escape Tech @escape_tech · 363 subscribers
Post #558 696
ИИ-агенты в разработке — это удобно, но не безопасно «по умолчанию»

Собрали шпаргалку: как не слить секреты, не сломать репозиторий и не дать агенту лишних прав. Все правила — это здравый смысл + старые добрые практики разработки.

1. Конфиденциальные данные — вне папки проекта
Агент читает контекст своей рабочей папки, поэтому:
🔗 Не храните там NDA, паспорта, телефоны и прочую чувствительную инфу — заведите для этого отдельную папку.
🔗Не передавайте секреты агенту напрямую в чате.
🔗 Если нужно проанализировать конфиденциальный документ — сделайте «куклу» (dummy-data) без реальных данных.
🔗 Пароли, токены и API-ключи — только в .env, который включён в .gitignore.

2. Коммитьте часто и с умом
Даже сильная модель может случайно сломать архитектуру или конфиг.
🔗 Никогда не запускайте агента в пустом репозитории — нужна точка восстановления.
🔗 Делайте небольшие частые коммиты на каждое логическое изменение.
🔗Пропишите правила в AGENTS.md/CLAUDE.md: стиль коммитов, работу с ветками, какие модули агенту разрешено трогать.
🔗 Добавьте файлы памяти агента (memory.md, .aider*, .cline* и логи) в .gitignore, чтобы они не утекли в репозиторий.

3. Не давайте агенту полный доступ
Используйте режимы подтверждения действий (Approve for me), а не полное самоуправление (Full Access). Особо проверяйте новые зависимости — агент может подтянуть несуществующие, опасные или устаревшие пакеты с уязвимостями.

4. Работайте в песочнице
По умолчанию агент изолирован: нет доступа к хосту файловой системы, сети, есть лимиты ресурсов — этого достаточно для комфортной работы.
🔗 Не запускайте агента в общих директориях, домашней папке, или корне диска — только в папке проекта.
🔗Не открывайте сетевой доступ без крайней необходимости.
🔗Для максимальной надёжности — используйте Docker-контейнер.

Если обнаружена проблема: уберите файл из проекта → почистите память агента и историю чата → вычистите секрет из истории Git (не просто новым коммитом) → ротируйте скомпрометированные ключи.

ИИ-агент — мощный инструмент, если использовать его с умом. Соблюдайте базовую гигиену и всегда проверяйте результат.

Если у вас есть свои правила или кейсы факапов — делитесь в комментариях, соберём общий чек-лист 👇
  • 👍 6
  • ❤‍🔥 4
More from @escape_tech
  1. Sep 16, 2026Всем привет! Делимся важными новостями нашей команды 😊 Мы начали сотрудничество с компани…
  2. Sep 7, 2026Всем добрый день! 👋 Мы - команда Escape Tech. Российская компания, создающая цифровые реш…
  3. Jul 20, 2026Ежегодный летний выезд — 2026 🚀 Спасибо каждому, кто был с нами в этот день! ❤️ Именно та…
  4. Jul 5, 2026Как началось наше утро? Максимально заряженно — на спорте 💪🔥 Escape уже второй год подря…
  5. Jun 30, 2026Escape Tech — среди лидеров в категории ИТ / Разработка, интеграция 😊 По итогам Рейтинга…
  6. Jun 3, 2026Сегодня в Escape прошел первый Детский день! 🎉 Наши юные гости знакомились с миром IT, ра…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →