Никаких ключей и паролей в чате
Самое дорогое в твоём проекте — не код. Это ключи доступа.
Никогда не вставляй пароли, API-ключи, токены ни в чат, ни в код. Используй переменные окружения или хранилище секретов. Вставил случайно — отзови ключ, не «удали сообщение».
Один новый AI-сервис в январе 2026 за три дня после запуска слил 1,5 миллиона ключей доступа клиентов через клиентскую часть кода. Все эти ключи были видны через «посмотреть код страницы». Все они были вставлены AI-агентом, потому что разработчик-фаундер не остановил его в нужный момент.
За месяц в твоей истории чатов — ноль ключей.
Сигнал к Матрице. Это привычка опоры «Безопасность». Слабейшее звено всей системы — не там, где сложно. А там, где «и так понятно, что нельзя».