エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
記事へのコメント12件
- 注目コメント
- 新着コメント
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
.env に API キーを書きたくないので 軽いCLI を作った
OPENAI_API_KEY=sk-... DATABASE_URL=postgres://... これは昔からある普通の運用ですが、AI agent をロ... OPENAI_API_KEY=sk-... DATABASE_URL=postgres://... これは昔からある普通の運用ですが、AI agent をローカルで動かすことが増えてから少し気になるようになりました。 AI agent にリポジトリを触らせるということは、かなり雑に言うと「別の人に自分の作業ディレクトリを触ってもらう」ことに近いです。もちろん agent や実行環境ごとに安全性は違いますが、少なくとも .env にそのまま secret が入っていると、誤って読ませたり、ログに出したり、スクリーンショットやコピペに混ざったりする可能性が上がります。 この問題に対して、1Password CLI、Infisical、direnv、dotenv 系のツール、あるいは chamber のような既存の選択肢はあります。なので困ってる人はそこら辺のツールを使ってみることをお勧めします











2026/07/05 リンク