이거 잘못 됐다간 진짜 큰일날수도 있을텐데
다들 안전 설정 어떻게 하고 쓰고 있는거야?
Docker같은 샌드박스 안에서 깔아서 쓰는건가?
궁금함
난 도커로 세팅해뒀어
근데 토큰같은거는 안에 그대로 저장돼서 위험하긴한듯
내부망으로만 돌아가는 홈서버에 파서 내부망이나 vpn으로 접속해야 쓸 수 있게 만듬 근데 이것도 크게 안전한거 같진 않더라
매 호출마다 api키랑 토큰을 암호화해서 보내면 이론상 가능은 한데...그냥 환경변수로 격리만 하고 도커에 집어넣어둠.
exec allowlist+lobster 걸고 파일도 개인일기장이랑 캘린더만 읽기 전용으로 할라고 지피티랑 3일 고민해서 나온 결론
난 도커로 세팅해뒀어
근데 토큰같은거는 안에 그대로 저장돼서 위험하긴한듯
내부망으로만 돌아가는 홈서버에 파서 내부망이나 vpn으로 접속해야 쓸 수 있게 만듬 근데 이것도 크게 안전한거 같진 않더라
매 호출마다 api키랑 토큰을 암호화해서 보내면 이론상 가능은 한데...그냥 환경변수로 격리만 하고 도커에 집어넣어둠.
exec allowlist+lobster 걸고 파일도 개인일기장이랑 캘린더만 읽기 전용으로 할라고 지피티랑 3일 고민해서 나온 결론