対象 .env に API キーを入れてそのまま開発している セキュリティーを意識して、Vibe Coding を行いたい方 はじめに ~.envはなんで危ない?~ 🧑💻:「.env 読まないでね」 🤖:「かしこまりました! では .env を読み込みます」 ではでは、.envを読み込まれるとなにが問題なの? AIに.env を読まれると機密情報が学習されることが真っ先に思い浮かびますが、 実際問題になるのは、学習よりも前の段階で 機密情報(.env)がAIとその周辺のツールの処理に乗ることです。 (もちろん、AIエージェントの設定で学習されるリスクもあります) 具体的に何が起きるのか .env を AI が読める状態にしていると、以下のようなリスクがあります。 1. 生成コードへの埋め込み 「この API を使って通信処理を書いて」と依頼した際に、.env から読み取った値がハ

