Vibe Coding An Toàn Phòng Vệ Thực Lập



Đã tự thực hiện một cuộc kiểm tra an toàn, phát hiện ra trong dự án có hơn 10 script mã hóa cứng khóa riêng tư của ví — suýt nữa làm lộ tài sản trên GitHub.

Nguyên nhân bắt nguồn từ cảnh báo của @evilcos về lỗ hổng IDE, cộng thêm những nhắc nhở từ các bạn X khi chia sẻ dữ liệu Polymarket trước đó.

🚨 Tình huống nguy hiểm nhất

Clone một dự án trên GitHub, mở bằng Cursor — khóa riêng tư biến mất.

Trong dự án có một file cấu hình, khi mở IDE sẽ tự động thực thi lệnh, bạn hoàn toàn không biết. Chính thức của Cursor nói rằng cơ chế an toàn này "quá phức tạp" nên đã tắt mặc định.

Giải pháp: Settings → Tìm kiếm workspace trust → Bật lên

🛡️ Hệ thống phòng vệ của tôi (Hình 1)

Chủ yếu là tự động hóa phòng vệ:
• IDE dự án độc hại → tự động bật cửa sổ xác nhận
• AI đọc khóa riêng tư → tự động chặn
• Thay đổi mã thành main → tự động chặn

Thủ công thì không đáng tin, tự động mới là phương án dự phòng.

📋 SOP clone dự án bên ngoài (Hình 2)

Quy trình kiểm tra 5 bước, hình thành thói quen sẽ không sợ nữa.

Các bạn trước khi clone dự án bên ngoài thường kiểm tra gì?

cc @evilcos @SlowMist_Team 🙏
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim