@blacksein 在 加密环境变量的重要性 中发帖

之前看到一些案例 觉得env文件放在本地 里面会有三方的密钥或者数据库密码比较危险 
然后就用了本地env加密的方式 运行的时候注入密钥 防止被读取
并且AGENTS.md也写了不要读 permission里也加了 读.env会直接被deny掉
刚刚在写代码的时候
发现ai没有直接读 但是通过执行node脚本 动态获取了我的加密env。。。。
[image]
吓得我虎躯一震 读到加密的还想继续
[image]
🫪 🫪
[image]
你还知道自己越权了啊。。。