Zenn AI4d ago
AIエージェントへの環境変数漏洩を防ぐ
dotenvx で AI エージェントへの環境変数漏洩を防ぐ 1. なぜ AI エージェントに環境変数を見せてはいけないのか Claude Code や Codex CLI は、コマンド実行・ファイル読み取り・ログ出力を行えます。もし DOTENV_PRIVATE_KEY_* を保持した状態で AI を起動すると、printenv や /proc/self/environ から読み取られ、ログ・会話経由で漏洩する経路が必ず存在します。「AI を信頼する」のではなく、AI プロセスに最初から鍵を存在させない設計が必要です。 2. この記事でやっていること .env を do...
Like
Save
Cached
Comments
No comments yet
Be the first to comment