ended5월 19일· 1 sources
When CLAUDE.md Isn't Enough: Claude Code's Three Secret Exposure Pathways
Claude Code의 숨은 보안 위협: API 키 노출의 세 가지 경로
Why it matters
While developers often assume advisory rules like CLAUDE.md protect their credentials, Claude Code can leak API keys through three mechanisms: direct file reads, runtime error capture, and search functions. Only hard deny rules in settings.json provide actual protection, making this security gap critical for anyone using Claude Code with production secrets.
1
Sources
+0
24h
—
Growth
125d
Active
Claude CodeAPI keys.env filesdeny rulessecrets leakruntime output