AI က key၊ ပုဂ္ဂိုလ်ရေးအချက်အလက်၊ မသိသော license ရှိ code ကို ထည့်တတ်ပါတယ်။ ဘယ်လိုပိတ်မလဲ သိမည်။
ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်
Model က training data ထဲက snippet တွေကို မှတ်သားပြီး ပြန်ထုတ်နိုင်ပါတယ်။ ကိုယ်က prompt ထဲ secret ထည့်ရင် log ထဲရောက်နိုင်ပါတယ်။ Vibe coding ရဲ့ လုံခြုံရေးစည်းမျဉ်းက ရိုးပါတယ်။ Key ကို .env မှာထားပါ။ Prompt ထဲမထည့်ပါနှင့်။ မသိသော npm package ကို AI ကထည့်ရင် ဘာလုပ်လဲ ဖတ်ပါ။ Copyleft license ကို မေးခွန်းထုတ်ပါ။ User password၊ ဆေးမှတ်တမ်း၊ ငွေကြေးကို ဥပမာအဖြစ် မပေးပါနှင့်။
နေ့စဉ်ဘဝနဲ့ ချိတ်ကြည့်မယ်
AI က sk-xxxx လို fake key ထည့်ရင်တောင် ပုံစံကို မကူးပါနှင့်။ .gitignore မှာ .env.local ပါကြောင်းစစ်ပါ။ “add a useful library” လို့မခိုင်းပါနှင့်။ လိုအပ်ရင် နာမည်တပ်ခိုင်းပါ။ Generated comment ထဲမှာ အခြားကုမ္ပဏီ code ကို ကူးထားသလား ကြည့်ပါ။ သံသယရှိရင် ဖျက်ပြီး ကိုယ်တိုင်ရေးပါ။
အတူတူ လက်တွေ့စမ်းမယ်
Never paste into a prompt:
- API keys and tokens
- Real emails, phones, addresses
- Production database URLs
- Customer content
Safe instead:
- Fake title “Note one”
- Env name NOTES_API_KEY (not the value)
- Redacted stack tracesAI prompt နှင့် PR ထဲက secret/license အန္တရာယ်ကို ရှာဖွေပယ်နိုင်မည်။၅ မိနစ် စမ်းကြည့်
မကောင်းတဲ့ prompt တစ်ခုရေးပါ (key ပါအောင်)။ ဘာကြောင့်အန္တရာယ်ရှိလဲရှင်းပြီး ပြင်ထားတဲ့ဗားရှင်းရေးပါ။
သတိလေးတစ်ချက်
AI output ကို အပြီးသတ်အမှန်လို့မယူပါနှင့်။ Code၊ secret နှင့် user data ကို လူကပြန်ဖတ်၊ စမ်းပြီးမှ သုံးပါ။