大家都会放心把key丢给AI?

这几天浏览看到好多类似这样的表述: 直接用codex生成呀,把APIkey和规则丢给它,让它做成一个skill 把URL和KEY给AI,让它生成 这很危险啊?!中转站什么都能看到,号商笑嘻嘻 我是让ai调用.env,然后禁止ai读取.env的权限,使用过程也会留意工具调用会不会出现.env内容 12...
大家都会放心把key丢给AI?
大家都会放心把key丢给AI?

这几天浏览看到好多类似这样的表述:

直接用codex生成呀,把APIkey和规则丢给它,让它做成一个skill
把URL和KEY给AI,让它生成

这很危险啊?!中转站什么都能看到,号商笑嘻嘻

我是让ai调用.env,然后禁止ai读取.env的权限,使用过程也会留意工具调用会不会出现.env内容

12 个帖子 - 12 位参与者

阅读完整话题

来源: linux.do查看原文