Самая частая ошибка вайбкодеров происходит не в коде. Она происходит в git push.
Человек собирает проект с помощью AI, получает рабочий продукт за вечер, радуется — и выкладывает репозиторий на GitHub. Публично. Со всеми ключами внутри.
API-ключ OpenAI. Токен Stripe. Пароль от базы данных. Всё это лежит в .env, который никто не добавил в .gitignore — AI не спросил, человек не подумал.
Я так чуть не попался :) но Sol был достаточно умен и сразу предупредил…
Русский ИТ бизнес
15 авг 2026 22:16
Комментарии (19)
«Да, ты абсолютно прав, были захардкожены ключи. Я их удалил из кода»
Потом вижу в ридми:
Такого-то числа нашел ключ API_KEY = итутключ, удалил из кода, предотвратив утечку