Я сделал всё по инструкции. Создал .claudeignore, добавил .env в запрещенный список, поставил deny в настройках. Попросил Claude Code прочитать файл - он отказал. А потом обошел все запреты за одну фразу. Вот как это работает - и почему .claudeignore не спасет твои ключи. У меня в проекте лежит .env с API-ключами, токенами и паролями от базы. Как у всех. Я решил проверить, насколько хорошо Claude Code защищает эти данные. Шаг 1: создал .claudeignore в корне проекта. Это аналог .gitignore, но для AI-агентов. Добавил туда .env. Шаг 2: зашел в Settings и поставил deny на чтение .env. Шаг 3: запустил Claude Code и попросил прямо: "прочитай мой .env". Он вежливо отказал. Мол, файл в запрещенном списке, не могу. Отлично. Защита работает. Я попросил написать Python-скрипт, который читает значения из .env. Claude Code задал уточняющий вопрос. Потом написал скрипт, запустил - и выдал всё содержимое файла. Все API-ключи, все токены, все пароли. 30 секунд. Одна фраза. .claudeignore блокирует вст
Запретил Claude Code читать .env - он обошел за 30 секунд
25 марта25 мар
1 мин