🔑 Где живут ваши пароли, когда с проектом работает нейросеть

Вопрос, который стоит задать до начала работы, а не после.

Любой рабочий проект тащит за собой доступы. Почта, вход в личный кабинет, ключи к сервисам, база с клиентами. Пока всё лежит на одном компьютере, об этом не думаешь. Как только появляется общее хранилище кода и агент, который в нём работает, — думать приходится.

Правило простое: разделить восстановимое и невосстановимое. Восстановимое — скрипты, настройки, правила, шаблоны, инструкции. Это можно и нужно держать в общем хранилище: потеряется — соберётся заново.

Невосстановимое — доступы, сохранённые входы в аккаунты, личные данные, переписка, выгрузки клиентов. Это не уезжает никуда и лежит только на своей машине.

Граница проводится не на словах, а технически: файлы с доступами перечислены в списке исключений, и попасть в общее хранилище они не могут даже случайно.

И два дополнения, которые в реальности решают больше, чем сам список:

Агент не лезет в эти папки вообще. Не «старается не читать», а прямо запрещено: доступы, выгрузки, журналы, резервные копии.

Если секрет случайно попался на глаза — не копировать, не пересказывать, не сохранять. Сообщить только имя файла и работать дальше так, будто не видел.

Что забрать себе. Откройте свой проект и ответьте на один вопрос: если завтра эта папка окажется у постороннего, что именно он получит?

Всё, что в ответе звучит страшно, должно лежать отдельно и в общее хранилище не попадать. Причём проверить это стоит сегодня, а не в тот день, когда узнаете ответ на практике.

#какнесломатьпроект #ИИагенты #разработка