Dva kanala, dvije napadne povrsine
Programeri koriste AI na dva mjesta. Svako mjesto ima drugaciji tok podataka. Svako treba drugaciju sigurnosnu kontrolu.
AI integriran u IDE - Cursor, GitHub Copilot, VS Code prosirenja i Claude Desktop mogu citati vas projekt. Datoteke koda, konfiguracijske datoteke i varijable okruzenja - sve je u dosegu. AI model dobiva ono sto programer zalijepljuje ili sto klijent povlaci iz konteksta projekta.
AI temeljen na pregledniku - Claude.ai, ChatGPT i Gemini pokrenece se u pregledniku. Programeri lijepe kod, tragove stogate i poruke gresaka kroz tekstualna polja preglednika. Tekst ide izravno do AI dobavljaca. Izmedju nema filtera.
Oba kanala izlazu osjetljive podatke AI dobavljacima. Oba trebaju kontrole. Ali prava kontrola za svaki kanal je drugacija. Tim koji pokriva samo jedan kanal zastitio je samo pola radnog toka programera.
IDE sloj: MCP posluzitelj
Za korisnike Claude Desktopa i Cursora, Model Context Protocol (MCP) je pravi sigurnosni sloj.
MCP sjedi izmedju AI klijenata i API-ja AI modela. MCP posluzitelj cita sve podatke u tom sucelju prije nego dodje do modela.
Ova pozicija omogucuje tri stvari:
Uklanjanje kljuceva i tajni - API kljucevi, nizovi baza podataka, autentifikacijski tokeni i interni URL-ovi pronalaze se i zamjenjuju sigurnim tokenima prije slanja. Model dobiva [API_KEY_1] umjesto prave vrijednosti kljuca.
Prilagodjeni uzorci koda - Timovi mogu dodati prilagodjene pravila poklapanja za interne kodove proizvoda, ID-ove klijenata i nazive usluga. Standardni PII alati ne poznaju te uzorke. Prilagodjene pravila pokrenuce se u MCP posluzitelju prije nego bilo koji podaci napuste sustav.
Nema ometanja razvojnog rada - Programer koristi Cursor ili Claude Desktop kao i dosad. MCP posluzitelj pokrenece se izmedju klijenta i API-ja. Programer ne vidi promjenu. Dobiva istu AI pomoc.
GitHub Octoverse 2024 zabiljezio je 39 milijuna procurelih tajni na GitHubu - porast od 25% u odnosu na godinu dana ranije. Ista navika koja pokrece ta curenja takodjer pokrenece curenja u IDE AI-u. Vjerodajnice zavrsavaju u commitanom kodu. Takodjer zavrsavaju u zaljiepljenom kontekstu. Presretanje MCP posluziteljem pokriva AI kanal tog istog uzorka.
Pogledajte takodjer: MCP Server PII sigurnost u 2026.
Sloj preglednika: Chrome prosirenje
Za AI temeljen na pregledniku - Claude.ai, ChatGPT, Gemini - Chrome prosirenje je prava kontrola.
Prosirenje pokrenece se kao content skripta na svakoj AI platformi. Cita tekst prije nego ga programer posalje. Pronalazi osjetljivi sadrzaj - imena, tajne i uzorke koda koje postavite - i maskira ih prije nego tekst dodje do AI dobavljaca.
Dva sloja pokrivaju razlicite kanale:
MCP posluzitelj pokriva - svu AI upotrebu putem Claude Desktopa ili Cursora. Pregledi koda, sesije debuggiranja i upiti konteksta projekta svi prolaze kroz ovaj sloj.
Chrome prosirenje pokriva - svu AI upotrebu temeljenu na pregledniku. Claude.ai, ChatGPT, Gemini, Perplexity i sva druga AI suecelja u pregledniku. To ukljucuje programere koji koriste AI preglednika za rad na dokumentaciji ili pitanja koja preferiraju drzati izvan IDE-a.
Pogledajte takodjer: Blokiranje nasuprot anonimizaciji za DLP preglednika
Kako izgleda kombinirana pokrivenost
Razvojni tim koji pokrenece oba sloja dobiva potpunu pokrivenost. Evo kako to funkcionira u praksi.
Programer koristi Cursor s Claudeom za debuggiranje zivog problema. MCP posluzitelj uklanja tajne iz traga stogate prije nego Claude to vidi. Nikakvi kljucevi se ne salju.
Isti programer zatim otvara Claude.ai u pregledniku za pitanje o arhitekturi. Ukljucuje interni URL usluge. Chrome prosirenje uklanja URL prije nego se posalje. Nikakav interni URL ne dolazi do Claudea.
Kolega koristi ChatGPT za pomoc s dokumentacijom. Lijepe kod koji ima API kljuc. Chrome prosirenje hvata kljuc prije nego ide u OpenAI. Nikakav kljuc nije izlozen.
Niti jedan kanal ne izlaze tajne ili osjetljivi kod AI dobavljacima. Oba programera koriste AI za pravi posao. Sigurnosni tim ima tehnicke kontrole na oba kanala - a ne samo pravila politike.
CVE-2024-59944 pokazuje jedan slucaj sirega uzorka. AI alati za programere bez slojeva presretanja su kanal curenja. Model s dva sloja je izravan odgovor na taj rizik.
Pogledajte takodjer: Curenje PII podataka AI asistenta za kodiranje u produkciji
Zasto jedan sloj nije dovoljan
Neki timovi blokiraju AI preglednika i oslanjaju se samo na IDE alate. Drugi dopustaju AI preglednika ali ne pokrivaju IDE. Oba pristupa ostavljaju prazninu.
Programer koji koristi Cursor na poslu mozda ce takodjer otvoriti ChatGPT u kartici preglednika za provjeru brzog pitanja. Kontrola samo za IDE ne hvata to. Kontrola samo za preglednik ne hvata IDE sesiju. Oba kanala su aktivna u pravom razvojnom danu.
Model s dva sloja pokriva oba. Ne oslanja se na programere da izbjegavaju jedan ili drugi kanal. Pokrenece se tiho na oba mjesta.
anonym.legal pruzza oba sloja: MCP posluzitelj za AI integriran u IDE i Chrome prosirenje za AI temeljen na pregledniku. Oba pokrenece se na istom enginuu za detekciju - 285+ vrsta entiteta, 48 jezika, reverzibilna enkripcija.