対象 .env に API キーを入れてそのまま開発している セキュリティーを意識して、Vibe Coding を行いたい方 はじめに ~.env なぜ 危ない?~ 🧑💻: 「Hey men! .env 読むな!」 🤖: 「わかりました。 .env を読み込みます」 ※AGENT.mdやCLUADE.md で設定していても、読み込む可能性があります。 .envを読み込まれるとなにが問題なの? AIに.env を読まれると機密情報が学習されそう、と思い浮かびますが (もちろん、AIエージェントの設定で学習されるリスクもあります..) 実際問題になるのは、学習よりも前の段階で 機密情報(.env)がAIとその周辺ツールの処理に乗ることです。 具体的に何が起きるのか .env を AI が読める状態にしていると、以下のようなリスクがあります。 1. 生成コードへの埋め込み 「この AP

