Claude Co Work действительно отлично справился с этим — разработчикам серьезно нужно относиться к безопасности как к неотъемлемой части процесса.
Вот в чем дело: никогда, и я имею в виду никогда, не раскрывайте свои API-ключи или файлы .env в производственных средах. Это базовые вещи, но честно говоря? Я раньше был неаккуратен в этом, и пришлось учиться на собственных ошибках.
Я полностью исчерпал свои ресурсы во время прямого эфира, потому что какой-то разработчик украл мои раскрытые учетные данные. Это тот самый звонок, который остается с тобой. С тех пор я стал гораздо более параноидальным по поводу выпуска любого кода в публичную среду — не могу позволить себе еще одну такую катастрофу.
Урок воспринимается иначе, когда он случается с тобой. Держите чувствительные данные под замком, регулярно меняйте учетные данные и используйте правильное управление секретами. Ваше будущее «я» скажет вам спасибо.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Действительно, раскрывать ключи — это раз и навсегда, теперь я даже проверяю файл .env трижды.
Посмотреть ОригиналОтветить0
MetaverseVagabond
· 14ч назад
哎呀, API-ключи действительно нельзя раскрывать, урок кровью и слезами
---
Управление учетными данными действительно нужно держать в уме, иначе ощущение, что тебя обманули, ... ужасно
---
Инструмент Claude действительно мощный, но разработчики всё ещё слишком небрежны
---
Каждый раз, когда вижу, что кто-то загружает .env, я хочу ударить по клавиатуре, действительно утомительно
---
Говоря прямо, это недостаточная осведомлённость о безопасности, когда твой аккаунт взломают, ты поймёшь, как это важно
---
Регулярная смена ключей — зачем это всё ещё нужно повторять...
---
В продакшене без защиты, рано или поздно придётся заплатить цену
Посмотреть ОригиналОтветить0
SatoshiNotNakamoto
· 14ч назад
Действительно, в момент утечки данных вы полностью проснетесь и больше никогда не будете недооценивать опасность
Claude Co Work действительно отлично справился с этим — разработчикам серьезно нужно относиться к безопасности как к неотъемлемой части процесса.
Вот в чем дело: никогда, и я имею в виду никогда, не раскрывайте свои API-ключи или файлы .env в производственных средах. Это базовые вещи, но честно говоря? Я раньше был неаккуратен в этом, и пришлось учиться на собственных ошибках.
Я полностью исчерпал свои ресурсы во время прямого эфира, потому что какой-то разработчик украл мои раскрытые учетные данные. Это тот самый звонок, который остается с тобой. С тех пор я стал гораздо более параноидальным по поводу выпуска любого кода в публичную среду — не могу позволить себе еще одну такую катастрофу.
Урок воспринимается иначе, когда он случается с тобой. Держите чувствительные данные под замком, регулярно меняйте учетные данные и используйте правильное управление секретами. Ваше будущее «я» скажет вам спасибо.