svSchool_vibe
Лайфхак
НовичокЛайфхак

Лайфхак 6: Изоляция API-ключей с первого раза

Запрещайте ИИ хардкодить секреты: с первого промпта требуйте process.env и автоматическую генерацию .env.example.

Лайфхак 6: Изоляция API-ключей с первого раза

Теги: #безопасность #env #best_practice #claude
Время на внедрение: 30 секунд
Связанный модуль: Модуль 4: GitHub и контроль версий как страховочная сетка вайбкодера


🔴 Боль

ИИ по инерции вставляет тестовые значения и секреты прямо в код, создавая уязвимость. При пуше в публичный репозиторий это приводит к мгновенной утечке ключей и их компрометации.


🟢 Решение (Алгоритм из 3 шагов)

  1. Задайте правило в первом промпте задачи.
    При старте любой новой фичи, связанной с внешними API, явно укажите ИИ использовать только переменные окружения.

  2. Запретите генерацию тестовых значений в коде.
    Добавьте жёсткое ограничение: не подставлять реальные или выдуманные ключи в исходники.

  3. Попросите сгенерировать шаблон .env.example.
    Сразу после написания кода попросите ИИ создать файл-шаблон со всеми нужными переменными, но без значений.


🏆 Результат

  • Нулевой риск утечки ключей через репозиторий.
  • Готовая документация по переменным окружения для других разработчиков.
  • Соответствие best practices с первой строки кода.

💡 Шаблон промпта для копирования

При реализации этой задачи используй ТОЛЬКО process.env.ИМЯ_ПЕРЕМЕННОЙ для всех секретов и API-ключей. 
НЕ генерируй тестовые значения и НЕ вставляй ключи прямо в код. 
После написания кода сразу создай файл .env.example со всеми нужными переменными (без значений) и добавь его в .gitignore.