երկու Կանալ, երկու Հարցակավում Մակերեստ
ծրագրավորներն AI ոգտագործում են երկու տեղի. ամեն տեղի ունի տարբերակինկ data-ի հայում. ամեն պետք են ունի տարբերակինկ անվաղուչի վերապակհև.
IDE-ինտեգրածված AI — Cursor, GitHub Copilot, VS Code extension-ներն և Claude Desktop-ն կարում են կարդասյալ դզերդ project-ն. կոդային ֆայլ-ներն, konfig ֆայլ-ներն և env var-ներն ամենայնի ծիռանային են. AI model-ն ստանում է այնն, ինչն ծրագրավորն paste է անում, կամ client-ն կարողացանում է project-ի context-ից.
Brolser-հասնակվոգհ AI — Claude.ai, ChatGPT և Gemini-ն բրոլսերում են գործում. ծրագրավորներն code, stack trace և աղվարդական messages paste են անում բրոլսերi տեկստային դաշտեր-ների միջեվ. Տեկստն ոոգհող գնում է AI provider-ին. Filter-ն միջինոգհից չի.
երկու կանալներն բացահայտում են զգային data AI provider-ներին. Երկուսն ել պետք են վերապակհև. բայց երկուsi համար վոգհիչ վերապակհև տարբերակինկ է. ՟իմ մեկն, վորին ծագոոմ է մեկ կանալ, բանակալև ծրագրավորների workflow-ի կեսնն.
IDE կշեմ: MCP Server
Claude Desktop և Cursor-ի ոգտագորսողհների համար, Model Context Protocol (MCP)-ն վոգհիչ անվաղուչի կշեմ է.
MCP-ն դատսում է AI client-ների և AI model-ի API-ների միջեվ. MCP Server-ն կարում է ամբոգհջական data-ն այդ ինտերֆեյսումում նախքան model-ից.
այդ դատումնությունն հանգում է երեք բան:
Բարդզաքների և գաղտնիքների հանել — API բարդզաքներ, տարազային տարգներ, auth token-ներ և ներկային URL-ներ գտնում և բացատարում են անդորր token-ներին նախքան ուգհարկկումի. Model-ն ստանում է [API_KEY_1], իրականական բարդզաքի արժեկի պոխարեն.
Կոոզկային kod կանոն-ներ — tim-ներն կարոգհանարեն ավելցնել կոոզկային հակակայտման կանոն-ներ ներկային արտադրանցային kod-ների, հագհորդատիր ID-ների և service անուն-ների համար. ստանդարտային PII gortsiqner-ն այդ կանոն-ներն չի չինոոմ. Կոոզկային կանոն-ներն գործում են MCP Server-ում նախքան data-ն արտականում.
Ծրագրավորների աշխատի ամբոգհջական verapakhe չի — ծրագրավորն ոգտագործում է Cursor-ն կամ Claude Desktop-ն ինչպես ar'aj. MCP Server-ն գործում է client-ի և API-ի միջեվ. ծրագրավորն պակակել չի տեսնում. Նույնն AI վոջողմումն ստանում է.
GitHub Octoverse 2024-ն արձանագրեց 39 միլլիոն գաղտնիք արտահոս GitHub-ում և 25% տարեկան ավելացություն. Նույն ուրվազքներն, վորոնք այդ արտահոսներ մարցում են, նաև IDE AI-ի արտահոսներ մարցում են. Գաղտնիք-ներն վերջանում են commit-ած code-ում. Նայև paste-ած context-ում. MCP Server intercept-ությունն ծագոոմում է AI կանալով նույն կագհապի.
Տև նաև: MCP Server PII Անվագութ 2026-ում
Brolser-ի կշեմ: Chrome Extension
Brolser-հասնակվոգհ AI-ի համար — Claude.ai, ChatGPT, Gemini — Chrome Extension-ն վոգհիչ վերապակհև է.
Extension-ն գործում է content script-ով ամեն AI platform-ում. Կարում է tekst-ն նախքան ծրագրավորն ուգհարկի. Գտնում է զգային content, անուն-ներ, գաղտնիքներ և kod կանոն-ներ, վորոնք հոգհվում են, և խոծում է նախքան tekst-ն AI provider-ն հասի.
երկու kshem-ներն ծագոոմում են տարբերակինկ կանալ-ներ:
MCP Server-ն ծագոոմում է — ամբոգհջական AI ոգտագործություն Claude Desktop-ի կամ Cursor-ի միջեվ. Kod-ի վերչանայում, debug session-ներ և project-ի context հարցումներն bolor անցնում են այդ kshem-ի միջեվ.
Chrome Extension-ն ծագոոմում է — ամբոգհջական brolser-հասնակվոգհ AI-ի ոգտագործություն. Claude.ai, ChatGPT, Gemini, Perplexity և ամեն ayl AI interface brolser-ում. Այդ ենպոոմ է ծրագրավորներն, վորոնկ brolser AI-ի ոգտագործությունն նախչություն են կանոմ docs-ի աշոտս կամ հրարվուչյունների համար.
Տև նաև: Արգելակել և Անոնիմացիա Brolser-ի DLP-ի Համար
Հնչ Տեսնք Ունի Ամբոգհջական Ղագոոմն
երկու kshem-ներիով tim-ն ստանում է ամբոգհջական ծագոոմ. Հնչպես է գործում գործնականումում:
ծրագրավոր-ն ոգտագործում է Cursor-ն և Claude-ն live խնդիրի լոոտման համար. MCP Server-ն գաղտնիքներ է հանել stack trace-ից նախքան Claude-ն տեսնի. Բարդզաքներ չուգարկվում.
Նույնն ծրագրավոր-ն Claude.ai-ն է բացում brolser-ում architecture-ի հրարվուչյան համար. Ենպում է ներկային service URL. Chrome Extension-ն URL-ն հանել է նախքան ուգհարկվում է. Ներկային URL-ն Claude-ի մոտ չի հասի.
Գներկից մեկն ChatGPT-ն ոգտագործում է docs վոջողմության համար. Paste է անում code, վորում API բարդզաք կա. Chrome Extension-ն բարդզաքն կապում է նախքան OpenAI-ին գնա. Բարդզաքն չի բացահայտվում.
երկու կանալ ել զգային data կամ գաղտնիքներ AI provider-ներին չի բացահայտում. երկու ծրագրավորներն AI կիրիարումին իրականական աշխատի համար. Անվագուչի tim-ն տեխնիքական կարգավարներն ունի երկու kanal-ներիում, վոգհիչ կատականե կանոն-ներն.
CVE-2024-59944-ն զույցնում է լիրաբար կագհապի մեկն. Intercept-ի kshem-ներիից զուրկ ծրագրավորների AI գործիքներ արտահոսի կանալ են. Երկուշերտ model-ն ոոգհիչ հարազատումյուն-ն է այդ risk-ների.
Տև նաև: AI Coding Assistant PII Արտահոս Production-ում
Հնչու Մեկ Կշեմ Բավարար Չի
Մի քանի տիմեր արգելում են բրոլսեր AI-ն և հայանվում են IDE գործիքներին. Ուրիշեր-ներն հոգհում են բրոլսեր AI-ին, բայց IDE-ն չի ծագոոմ. Երկուսնն տարբերակինկ բաց են թոգնում.
ծրագրավորն-ն, վորինև Cursor-ն ոգտագործում է աշխատանքումում, կարող է ChatGPT-ն բացել brolser-ի tab-ում արս – պատխան հրարվուչունն ստանոգհոոս համար. Մի IDE-կանալ վերապակհև այդ չի կապոոմ. Մի brolser-ի verapakhe IDE session-ն չի կապոոմ. երկու kanal-ներն ակտիվանում են իրականական ծրագրավորների որում.
Երկուշերտ model-ն ծագոոմ է երկուսն ել. Հատել չի պետք ծրագրավորներին խուսել երկու kanal-ներն. անկշտորպ գործում է երկուսն ել.
anonym.legal տարմադրում է երկու kshem-ներ: MCP Server IDE-ինտեգրածված AI-ի համար և Chrome Extension brolser-հասնակվոգհ AI-ի համար. Երկուսն ել գործում են նույնն հայտնաբերիչով, 285+ սուբիյեկտ-տեսակ, 48 լեզու, շարևերող encryption.