anonym.legal
Назад до блогуБезпека ШІ

Посібник розробника з використання Cursor та Claude...

Cursor завантажує файли .env в контекст ШІ за замовчуванням. Фінансова компанія втратила $12 млн після надсилання пропрієтарних торгових алгоритмів...

April 5, 20269 хв читання
Cursor AI securitydeveloper credential leakMCP Server protectionClaude Code securitycodebase privacy

Прихований ризик контексту IDE

Коли ви відкриваєте проект у Cursor, Claude Code або GitHub Copilot, IDE завантажує ваші файли в контекст ШІ. Це включає:

  • .env файли з API-ключами, паролями бази даних, секретами
  • Файли конфігурації з внутрішніми URL-адресами та endpoint'ами
  • Тести з виробничими даними клієнтів для налагодження
  • Схеми бази даних з архітектурними деталями

Реальний інцидент: Фінансова служба втратила $12 мільйонів після того, як інженер використовував Cursor для відлагодження алгоритму торгівлі. Cursor завантажив весь контекст проекту включно з пропрієтарними торговельними параметрами. Модель ШІ отримала повну стратегію.

Рішення MCP Server

MCP Server від anonym.legal діє як прозорий проксі між вашим IDE та моделями ШІ:

  1. Cursor надсилає запит до Claude через MCP
  2. MCP перехоплює запит
  3. PII, секрети, облікові дані анонімізуються
  4. Анонімізований запит відправляється до Claude
  5. Відповідь Claude де-анонімізується
  6. Ви бачите повний контекст

Конфігурація Cursor

Додайте до налаштувань Cursor (Settings > MCP):

{
  "mcp": {
    "servers": {
      "anonym-legal": {
        "command": "npx",
        "args": ["-y", "@anthropic/mcp-server-anonym-legal"],
        "env": { "ANONYM_API_KEY": "your-key" }
      }
    }
  }
}

Що захищається


Джерела:

Готові захистити свої дані?

Почніть анонімізувати PII з 285+ типами сутностей на 48 мовах.