С нарастващата популярност на AI-асистентите, разработчиците често се сблъскват с случаи на изтичане в публични Git-репозитории на конфиденциални данни, които се натрупват сред информацията, съхранявана от AI-инструментите в работното дърво на проекта. AI-асистентите Claude Code, Cursor, Continue, Aider, OpenAI Codex, Copilot, Sourcegraph Cody и Amazon Q създават локални файлове с конфигурация и директории в кореновата директория на проекта, където може да се съхранява история на операциите и данни за контекста.
Може да се появят ключове за достъп до API, стрингове за свързване с СУБД, линкове към вътрешни ресурси и идентификационни данни за свързване с облачни среди, получени от AI-асистента по време на изпълнението на инструкции, след работа с локални настройки или свързани с контекста на проекта. За разработчиците не е очевидно, че подобни данни са се натрупали в файловата йерархия на проекта, така че много от тях забравят да посочат директориите, създавани от AI-асистентите, в файла .gitignore и след публикуване на промените ги прехвърлят в публичния git-репозитори.
За откриване на подобни изтичания в публичните репозитории на GitHub е подготвена утилита claudleak. Тестово сканиране на GitHub показа, че от репозиториите, съдържащи поддиректории с настройки на AI-асистентите, около 2.4% съдържат актуални ключове или идентификационни данни, действията на които бяха потвърдени от отделна проверка. Авторът на утилита се сблъска с проблема, когато забеляза файла „.claude/settings.local.json“ в своя репозитори, в който, сред информацията, се оказаха ключове за достъп и пароли, предавани чрез променливи на средата.
На разработчиците, използващи AI-асистенти, се препоръчва да добавят в файла .gitignore директории .claude/, .cursor/, .continue/, .copilot/ и .aider/, както и да настроят тяхното игнориране чрез глобален филтър с команда „git config —global core.excludesfile файл_со_списком“.
Източник: opennet.ru
