AI编码代理为获取上下文会读取本地文件,可能将.env、密钥、日志等敏感信息发送给外部模型,导致密钥在提交或CI检查前泄露,传统安全关卡无法拦截。应实施零信任控制,在提示或文件读取前用确定性密钥检测进行阻断或脱敏,并明确代理权限与上下文规则。
完成下面两步后,将自动完成登录并继续当前操作。