エージェントが個人情報を漏らす前に ── マシン全体 git hooks で作る漏洩ガード
この記事で分かること
エージェントが個人情報を漏洩する前に、マシン全体のgit hooksで漏洩ガードを構築する方法が得られる。具体的には、git hooksの設定手順と、個人情報検出のルールを組み込むポイントを把握できる。
詳細要約
エージェントが機密情報を誤ってコミットする前に、全リポジトリ共通のgit hooksを設定することで漏洩を防ぐ。設定は、テンプレートディレクトリを作成し、そこにチェック用のフックスクリプト(例:パスワードやAPIキーを検出する正規表現)を配置、さらに`git config --global init.templatedir`で全ユーザーに適用する手順が有効。既存リポジトリには手動でフックをコピーする必要がある点が注意。