7.0
热点
AI SCORE
技术实践2026-06-28 20:27
Codex 无法排除敏感文件:AI 编程工具的安全隐患
Hacker News · github.com#Codex#安全#工具
Editor brief · 编辑速览
社区讨论 Codex 的重要安全缺陷(227 赞,143 讨论):无法配置敏感文件排除规则。这是 AI 编程工具必读的安全限制。
一种机制,用于在仓库级和全局级别显式标记 agent 不得读取或发送给模型的文件/路径(例如,仓库本地的 .codexignore 加全局忽略文件)。
示例:保持 node_modules/ 可搜索以进行实现检查,但永远不要读取或发送 .env、.env.*、.pem、id_、.aws/、.ssh/。
该配置应该是确定性的和可在团队/仓库之间共享的,并且还应支持用户默认值,而不是依赖项目文档或约定。
是的 — 我可以做出贡献并编写测试。
相关:#205。该问题浮出了两个主要用例:防止敏感数据被发送到模型和排除大型/无关文件。该问题因改用 Rust(codex-rs)实现而关闭,但截至 2025-08-28,codex-rs 中似乎不存在类似的功能。我想重新启动讨论并收敛到一个设计。