노하우알아 두면 좋은 요령

코딩 AI가 비밀 파일을 못 보게 하기

이런 분께 · 코딩 AI에게 저장소를 통째로 맡기는 개발자

난이도실무
걸리는 시간10분
도구Claude Code 외 2
공식 문서 기준 · 10월 6일

코딩 AI는 저장소 파일을 읽고 명령도 실행해요. .env 같은 비밀 파일은 도구 설정으로 막고, 운영 키는 아예 저장소 밖에 둬요.

준비물

  • AI에게 맡길 저장소
  • 쓰고 있는 코딩 AI(Claude Code·Cursor·GitHub Copilot 중 하나)

하는 방법 4단계

1

비밀이 든 파일부터 찾아요

저장소에서 .env 같은 환경 파일, .pem·.key 키 파일, credentials.json 같은 인증 파일, secrets 폴더를 찾아 목록으로 적어요. .gitignore로 git에서 뺀 .env도 내 컴퓨터에는 있어서 AI가 읽을 수 있어요. 이미 git에 올라간 비밀 파일이 있으면 기록에 남아 있으니, 막는 것과 별개로 그 키를 새로 발급받아 바꿔요. git에 올라간 후보는 아래 명령으로 찾고, 이름만 비슷한 파일은 눈으로 걸러요.

예시
git ls-files | grep -iE 'env|pem|key|credential|secret'

나머지 3단계는
회원에게 무료로 열려 있어요

출처Anthropic · Claude Code 권한 구성

공식 문서를 기준으로 썼어요

가이드와 오늘의 이야기를 평일 아침 메일로 받아 보기 ›