svSchool_vibe
Модуль 2: Управление контекстом и конфигурационные файлы
Блок 9 из 15·~10 мин·0/15 пройдено

Защита секретов и приватности: Правила изоляции .env и API-ключей

9.1. Риски утечки секретных данных

При передаче файлов в контекст нейросети существует риск случайной отправки приватных API-ключей, паролей от баз данных или токенов авторизации в сторонние облачные сервисы.

9.2. Настройка защиты в правилах и конфигах

В любой файл правил (.cursorrules или .cursor/rules/security.mdc) обязательно добавляется блок изоляции секретов:

⚠️Внимание

Запись в правилах безопасности: «КАТЕГОРИЧЕСКИ ЗАПРЕЩЕНО читать, анализировать, выводить в чат или модифицировать файлы .env, .env.local, secrets.json и любые файлы, содержащие API-ключи. При необходимости работы с переменными окружения используй только их названия-заглушки (например, process.env.STRIPE_KEY)».

9.3. Чек-лист безопасности перед отправкой промпта

Чек-лист0/3
  • Файл .env внесен в файл .gitignore (чтобы не попасть на GitHub).
  • В тексте промпта отсутствуют явные строки паролей или API-ключей.
  • К чату не прикреплена папка, содержащая конфиденциальные ключи доступа.