Термин

Секрет в репозитории

Пароль, [ключ API](/slovar/api-klyuch) или токен, случайно сохранённый прямо в файлах проекта. Одна из самых массовых и самых дорогих ошибок при быстрой сборке с ИИ.

Что это

Чтобы код подключился к платёжному сервису или почтовой рассылке, ему нужен секретный ключ. Правильное место для ключа - отдельное защищённое хранилище настроек. Быстрый способ - вписать его прямо в файл, и нейросеть в примерах часто делает именно так.

Масштаб проблемы

Сканирование около 5 600 приложений, собранных вайб-кодингом, обнаружило свыше 2 000 уязвимостей и более 400 случаев открытых ключей и паролей прямо в коде (Escape.tech, 2025).

Почему это важно вам

Открытый ключ - это чужая возможность тратить ваши деньги, читать вашу базу или рассылать письма от вашего имени. Утечка обнаруживается обычно по счёту или по жалобам получателей. Если проект собирали быстро - проверку на секреты в файлах стоит сделать первой, до всего остального.

Связанные термины