ended5월 19일· 1 sources

When CLAUDE.md Isn't Enough: Claude Code's Three Secret Exposure Pathways

Claude Code의 숨은 보안 위협: API 키 노출의 세 가지 경로

Why it matters

While developers often assume advisory rules like CLAUDE.md protect their credentials, Claude Code can leak API keys through three mechanisms: direct file reads, runtime error capture, and search functions. Only hard deny rules in settings.json provide actual protection, making this security gap critical for anyone using Claude Code with production secrets.

1
Sources
+0
24h
Growth
125d
Active
Claude CodeAPI keys.env filesdeny rulessecrets leakruntime output

Sources

Related Issues