<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Codexignore on AI-Uchi — Всё об искусственном интеллекте</title><link>/tags/codexignore/</link><description>Recent content in Codexignore on AI-Uchi — Всё об искусственном интеллекте</description><generator>Hugo</generator><language>ru</language><lastBuildDate>Mon, 29 Jun 2026 03:11:20 +0300</lastBuildDate><atom:link href="/tags/codexignore/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenAI Codex: защита секретных файлов всё ещё не реализована</title><link>/news/openai-codex-zashhita-sekretnyh-fajlov/</link><pubDate>Mon, 29 Jun 2026 03:11:20 +0300</pubDate><guid>/news/openai-codex-zashhita-sekretnyh-fajlov/</guid><description>&lt;h2 id="проблема-которую-разработчики-ждут-месяцами"&gt;Проблема, которую разработчики ждут месяцами&lt;/h2&gt;
&lt;p&gt;OpenAI Codex CLI — терминальный ИИ-агент для работы с кодом — до сих пор не имеет встроенного механизма защиты чувствительных файлов от передачи модели. Issue #2847 на GitHub остаётся открытым, несмотря на то что первые запросы появились ещё в апреле 2025 года. Проблема простая и критическая: агент потенциально может прочитать &lt;code&gt;.env&lt;/code&gt;, приватные ключи SSH и AWS-credentials — и отправить их содержимое в облако OpenAI.&lt;/p&gt;



&lt;div class="callout callout-warning"&gt;
 &lt;div class="callout-title"&gt;&amp;#9888; Риск для команд&lt;/div&gt;
 &lt;div class="callout-content"&gt;Если вы используете Codex CLI в рабочем репозитории, агент технически может прочитать &lt;code&gt;.env&lt;/code&gt;, &lt;code&gt;.pem&lt;/code&gt;, &lt;code&gt;id_rsa&lt;/code&gt; и другие секреты через shell-команды типа &lt;code&gt;cat&lt;/code&gt; или &lt;code&gt;rg&lt;/code&gt; — даже если файлы есть в &lt;code&gt;.gitignore&lt;/code&gt;.&lt;/div&gt;
&lt;/div&gt;

&lt;h2 id="что-именно-не-работает"&gt;Что именно не работает&lt;/h2&gt;
&lt;p&gt;Автор issue, разработчик mkusaka, описал желаемый механизм ещё 28 августа 2025 года: нужен способ явно пометить файлы и пути, которые агент &lt;strong&gt;не должен читать и отправлять модели&lt;/strong&gt; — на уровне репозитория (&lt;code&gt;.codexignore&lt;/code&gt;) и глобально (пользовательский файл игнора).&lt;/p&gt;</description></item></channel></rss>