@Jeffery由最近的数据泄露联想到的,各位是如何防止agent读取各种环境配置如数据库连接密码呢? 中发帖

现在各类agent的能力越来越强,并且如果想要更无感的开发,各类权限给的也比较足。 
搁以前如果加一些权限限制可能失败后就不会尝试了,但以现在agent的能力会想各种方法推进,搞个几轮就给你cat .env全打印出来了。
即使开发环境是纯内网,也不代表泄露信息就是合理的。
各位有什么思路吗?