ノーマルビュー

Received — 2026年4月24日 Zennのトレンド

AIツールに気づかず秘密鍵を渡していた——envguardで事前チェック

著者: winky
2026年4月24日 09:14
はじめに Claude Code や Cursor を日常的に使っている方に、一度確認してほしいことがあります。 AIツールを起動する前に、こんな設定が ~/.zshrc に残っていませんか。 export AWS_SECRET_ACCESS_KEY="AKIA..." export GITHUB_TOKEN="ghp_..." export OPENAI_API_KEY="sk-..." もしそうなら、AIツールを起動するたびにこれらの値も一緒に渡しています。意図せず、毎回。 この記事では、なぜそうなるのか・どこに秘密情報が潜んでいるかを説明し、一括でチェックできるツール envg...

💾

❌