Oh man, I should've said this earlier. I've already separated my two computers.
No way, there are still people running Cursor and wallets on the same machine?
Cursor is seriously sketchy, you can't see what it's doing behind the scenes.
Private keys and code mixed together, you really gotta be careful.
Physical isolation is the safest, just a bit inconvenient.
Who hasn't run into those weird auto-executing scripts...
Well, this is another reason to buy a new computer lol.
Gotta make a habit of checking scripts, or one day you won't know until you're compromised.
用AI编码工具得当心。Cursor、Codex、Claude Codeといったコードアシスタントの権限はシステムレベルに相当し、基本的にあなたのコンピュータを操作できる—ファイルの書き換えからプログラムの実行まで何でも可能です。特にCursorはプロジェクトフォルダを開くときに、底層のスクリプトを自動的にトリガーすることがあり、あなたは気付かないこともあります。
これはWeb3開発者にとってさらにリスクが高いです。もしプロジェクトに秘密鍵、助記詞、スマートコントラクト展開スクリプトが含まれている場合、これらのツールによる誤操作や悪意の利用があれば、想像を絶する結果を招く可能性があります。
だからこそ、二つのことを推奨します:まず、AIコードツールをインストールしたコンピュータはあなたのWeb3ウォレットのコンピュータと完全に分離してください—物理的に隔離し、同じネットワークに接続しないこと。次に、使用前にプロジェクトフォルダに怪しいスクリプトがないか確認してください。特に起動ファイルや設定ファイルを重点的に。少しの時間をかけて審査する方が、ツールが裏で勝手に動き出すのを防げます。