← Модуль 2: Управление контекстом и конфигурационные файлы
Блок 9 из 15·~10 мин·0/15 пройдено
Защита секретов и приватности: Правила изоляции .env и API-ключей
9.1. Риски утечки секретных данных
При передаче файлов в контекст нейросети существует риск случайной отправки приватных API-ключей, паролей от баз данных или токенов авторизации в сторонние облачные сервисы.
9.2. Настройка защиты в правилах и конфигах
В любой файл правил (.cursorrules или .cursor/rules/security.mdc) обязательно добавляется блок изоляции секретов:
⚠️Внимание
Запись в правилах безопасности: «КАТЕГОРИЧЕСКИ ЗАПРЕЩЕНО читать, анализировать, выводить в чат или модифицировать файлы .env, .env.local, secrets.json и любые файлы, содержащие API-ключи. При необходимости работы с переменными окружения используй только их названия-заглушки (например, process.env.STRIPE_KEY)».
9.3. Чек-лист безопасности перед отправкой промпта
Чек-лист0/3
- Файл .env внесен в файл .gitignore (чтобы не попасть на GitHub).
- В тексте промпта отсутствуют явные строки паролей или API-ключей.
- К чату не прикреплена папка, содержащая конфиденциальные ключи доступа.