Будьте обережні з інструментами кодування на базі AI. Такі помічники, як Cursor, Codex, Claude Code, мають рівень доступу, що фактично дозволяє контролювати всю систему — від переписування файлів до виконання програм. Особливо при відкритті проектної папки Cursor може автоматично запускати нижчий рівень скриптів, і ви цього навіть не помітите.



Це особливо небезпечно для розробників Web3. Якщо проект містить приватні ключі, мнемонічні фрази або скрипти розгортання смарт-контрактів, неправильне використання або зловмисне застосування цих інструментів може мати катастрофічні наслідки.

Тому рекомендується зробити дві речі: по-перше, комп’ютер, на якому встановлено AI-кодер, має бути повністю ізольований від комп’ютера з вашим Web3-гаманцем — фізично ізольований і не підключений до одного й того ж мережевого середовища. По-друге, перед використанням перевірте папку проекту на наявність підозрілих скриптів, особливо стартових файлів і конфігураційних файлів. Краще витратити дві хвилини на перевірку, ніж дозволити інструментам працювати у прихованому режимі.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
GateUser-beba108dvip
· 01-08 10:49
Тепер добре, знову потрібно купити комп’ютер для запуску інструментів AI-коду Зберігати приватний ключ на одній машині справді лякає, ніколи не думав про таку систему дозволів Cursor Чому так багато підводних каменів, здається, вартість розробки знову зросла Гаразд, йдемо шляхом фізичної ізоляції, краще трохи ускладнити, ніж щоб хакери вкрали гаманець Раніше не звертав уваги на це, на щастя, побачив цей нагадування Зачекайте, Cursor автоматично виконує скрипти? Тоді мої попередні проєкти можуть бути проблемою
Переглянути оригіналвідповісти на0
DarkPoolWatchervip
· 01-08 07:54
Мамо, ну от же ло, я давно вже розділив два комп'ютери Неправда, є ще люди, що запускають Cursor і гаманець на одній машині? Той Cursor насправді трохи жахливий, потай робить щось, чого не бачиш Приватні ключі і код змішані разом, справді треба обережно Фізична ізоляція найбезпечніша, просто трохи незручно Хто ще не натрапив на такі дивні автоматичні скрипти... От і чудово, ще один привід купити новий комп'ютер хаха Перевірка скриптів справді має стати звичкою, інакше хто знає, коли дізнаєшся про проблему
Переглянути оригіналвідповісти на0
ETHReserveBankvip
· 01-08 07:50
Тепер справді потрібно звернути увагу, оскільки дозволи у Cursor дійсно надто великі Зберігати приватний ключ на одному комп’ютері дійсно ризиковано, фізична ізоляція — це обов’язково Минулого разу я майже відкрив конфігураційний файл гаманця у Cursor, мене це налякало Перевірка скриптів здається складною, але подумайте, що вартість втраченого гаманця того варта Не можна довіряти таким інструментам, як Cursor, здається, вони можуть будь-коли зламати вашу безпеку Розділення двох комп’ютерів — ця порада справді не має проблем, витратити трохи більше грошей краще, ніж втратити монети
Переглянути оригіналвідповісти на0
GateUser-afe07a92vip
· 01-08 07:44
Тепер добре, ще один комп’ютер для ізоляції... Чорт, чи такий сильний Cursor, я й не очікував Витік приватного ключа — це одразу game over, надто обережним не буває Розділити два комп’ютери — це дрібниця, перевірка скриптів — справжня головоломка Але з іншого боку, скільки людей дійсно так морочаться Боже, раніше, користуючись Cursor, я й не думав про цю проблему
Переглянути оригіналвідповісти на0
NoodlesOrTokensvip
· 01-08 07:32
Ну...Cursor справді насмілюється так робити, невдивлюю, що я постійно відчуваю якийсь холодок Мама, якщо приватний ключ витече, я прямо закінчився Фізична ізоляція — це просто геніально, тільки трохи клопітно Як так вийшло, що розробник тепер має захищатися від своїх інструментів Думаю, більшість людей взагалі про це не подумали Cursor дав мені хорошу заповідь Це ризик для малих розробників просто смертельний На щастя, я не використовував комп'ютер з Web3 підключеним Обов'язково мають бути окремо, інакше буди готовий до збитків Хтось уже постраждав через це? Мені здається, цей ризик серйозно недооцінений
Переглянути оригіналвідповісти на0
  • Закріпити