Me rritjen e popullsisë së asistencës AI, zhvilluesit kanë ndodhur rastet e shpërndarjes në git-repozitoritë publike të të dhënave të ndjeshme, që vendosen mes informacionit që asistentët AI ruajnë në pemën e punës së projektit. Asistentët AI si Claude Code, Cursor, Continue, Aider, OpenAI Codex, Copilot, Sourcegraph Cody dhe Amazon Q krijojnë skedarë lokalë konfigurimi dhe katalogë në katalogun rrënjë të projektit, ku mes të tjerash mund të ruhet historia e operacioneve dhe të dhëna konteksti.
Në skedarët e ruajtur nga asistentët AI mund të hyjnë çelësa aksesimi për API, vargje lidhjeje për DBMS, lidhje me burime të brendshme dhe kredenciale për lidhje me ambientet cloud, të marra nga asistenti AI gjatë ekzekutimit të instruksioneve, pas punës me konfigurimet lokale ose të përfshira në kontekstin e lidhur me projektin. Për zhvilluesin, vendosja e tillë e të dhënave në hierarkinë e skedarëve të projektit nuk është e dukshme, prandaj shumë harrojnë të përfshijnë katalogët e krijuar nga asistenci AI në skedarin .gitignore dhe pas publikimit të ndryshimeve, i publikojnë ato në një git-repozitor të hapur.
PĂ«r identifikimin e eksporteve tĂ« tilla nĂ« repozitoritĂ« publike nĂ« GitHub Ă«shtĂ« pĂ«rgatitur njĂ« vegĂ«l e quajtur claudleak. Skanimi testues i GitHub tregoi se nga repozitoritĂ« qĂ« kanĂ« nĂ«nkatalogĂ« me konfigurimet e asistentĂ«ve AI, rreth 2.4% kanĂ« çelĂ«sa ose kredenciale aktive, veprimi i tĂ« cilave Ă«shtĂ« konfirmuar nga njĂ« verifikim tĂ« veçantĂ«. Autori i veglĂ«s u pĂ«rball me njĂ« problem kur pa skedarin â.claude/settings.local.jsonâ nĂ« repozitorinĂ« e tij, nĂ« tĂ« cilin mes informacionit u gjetĂ«n çelĂ«sa aksesimi dhe fjalĂ«kalime qĂ« kaloheshin pĂ«rmes variablave tĂ« mjedisit.
Zhvilluesve qĂ« pĂ«rdorin asistentĂ« AI u rekomandohet tĂ« shtojnĂ« nĂ« skedarin .gitignore katalogĂ«t .claude/, .cursor/, .continue/, .copilot/ dhe .aider/, si dhe tĂ« konfiguroni pĂ«rjashtimin e tyre pĂ«rmes njĂ« filtri global me komandĂ«n âgit config âglobal core.excludesfile skedari_me_listĂ«nâ.
Burimi: opennet.ru
