Back to list
zenn_feed 2026年4月24日

AIツールに気づかず秘密鍵を渡していた——envguardで事前チェック

AIツールに気づかず秘密鍵を渡していた——envguardで事前チェック

Translated: 2026/4/24 20:38:48
ai securitysecret key leakcli toolsdevops safetyenvguard

Japanese Translation

はじめに Claude Code や Cursor を日常的に使っている方に、一度確認してほしいことがあります。 AIツールを起動する前に、こんな設定が ~/.zshrc に残っていませんか。 export AWS_SECRET_ACCESS_KEY="AKIA..." export GITHUB_TOKEN="ghp_..." export OPENAI_API_KEY="sk-..." もしそうなら、AIツールを起動するたびにこれらの値も一緒に渡しています。意図せず、毎回。 この記事では、なぜそうなるのか・どこに秘密情報が潜んでいるかを説明し、一括でチェックできるツール envg...

Original Content

はじめに Claude Code や Cursor を日常的に使っている方に、一度確認してほしいことがあります。 AIツールを起動する前に、こんな設定が ~/.zshrc に残っていませんか。 export AWS_SECRET_ACCESS_KEY="AKIA..." export GITHUB_TOKEN="ghp_..." export OPENAI_API_KEY="sk-..." もしそうなら、AIツールを起動するたびにこれらの値も一緒に渡しています。意図せず、毎回。 この記事では、なぜそうなるのか・どこに秘密情報が潜んでいるかを説明し、一括でチェックできるツール envg...