GoForum › 用户主页
TArysiyehua
加入时间: 2025-12-29 (13天前)
当前积分: 100
Lv0
回复了帖子 AI 编程大行其道, 如何避免项目密钥泄露?
· 13天前
@stinkytofux 首先你个人项目小公司无所谓了吧? 然后就是,总是通过服务器,环境变量来读取,现在 AI 变成都是通过 Agent 来编程的,它执行的命令要获取真实的秘钥也并不是什么难事。 最保险的还是测试密钥跟线上密钥分开
`原则 4:代码优先于 prompt 务实的一条,却常被忽视。
能用脚本搞定的,就别折腾 AI 。只在需要认知、推理、创造力的地方用 AI 。
现在到处都是”万物皆可 AI”,这条原则反而难得。
给任务选最合适的工具。一个 10 行的 Bash 脚本可能比复杂的 AI 调用更快、…