Closed1

1password-cliでaiderをセキュアに起動するには

hangedmanhangedman

ChatGPTに聞いてみた結果、一番セキュアそうなのは

OPENAI_API_KEY=$(op read op://my-vault/OpenAI/secret) \
~/.local/bin/aider --no-git

これだと

  • OPENAI_API_KEY は aider コマンドの実行中にのみ有効で、終了後は自動的に消える
  • プロセスリストにはAPIキーが露出しない
  • historyにも残らない(read op://my-vault/OpenAI/secret 自体は残ってもいい、Ctrl + r で再実行できる)

aiderで使える環境変数のリストは以下に載っている

このスクラップは2025/01/08にクローズされました