AI-assistentide populaarsuse kasvu tõttu on arendajatel sagenenud juhud, kus konfidentsiaalsed andmed lekivad avalikesse Git-hoidlatesse, jäädes AI-tööriistade tööpuu alla salvestatud infosse. AI-assistentide nagu Claude Code, Cursor, Continue, Aider, OpenAI Codex, Copilot, Sourcegraph Cody ja Amazon Q loodud kohalikud konfiguratsioonifailid ja kaustad sisaldavad põhikaustas operatsioonide ajalugu ja konteksti andmeid.
AI-assistentide salvestatud failidesse võivad sattuda API juurdepääsuvõtmed, andmebaasi ühenduste stringid, lingid sisemistele ressurssidele ja pilvekeskkondade ühenduse kasutamistunnused, mille AI-assistent on saanud käskluste täitmise käigus, pärast kohalikke seadistusi või projekti kontekstis. Arendajale pole sarnaste andmete asendamine projekti failihierarhias ilmselge, mistõttu paljud unustavad lisada AI-assistentide loodud kaustad .gitignore faili, ja pärast muudatuste avaldamist viivad need avalikku git-hoidlasse.
Claudleak utiliit on loodud sarnaste lekkete tuvastamiseks avalikes GitHub'i repositooriumides. GitHub'i testskaneerimine näitas, et 2.4% repositooriumidest, kus on AI-assistentide seadete alamkaustad, sisaldavad kehtivaid võtmeid või sisselogimisandmeid, mille toimimist on kinnitatud eraldi kontrolliga. Utiliidi autor kohtas probleemi, kui leidis oma repositooriumist faili «.claude/settings.local.json», milles esinesid ligipääsuvõtmed ja paroolid, mis edastati keskkonnamuutujate kaudu.
AI-assistente kasutavatele arendajatele soovitatakse lisada faili .gitignore kaustad .claude/, .cursor/, .continue/, .copilot/ ja .aider/, samuti seadistada nende ignoreerimine ülemaailmse filtri kaudu käsuga «git config —global core.excludesfile fail_with_list».
Allikas: opennet.ru
