Cursor rule
.cursor/rules/security.mdcSecurity guidelines and API key management best practices
Cursor rules
Quality
54/100
Scores the file, not the repository.Length
255 words
11 headings · 2 code blocksRepository
17
— · pushed 200 days agoLast changed
3 days ago
First indexed 3 days ago.1234567# Security & API Key Management89Critical security guidelines for AI development in this repository.1011## Core Security Principles1213### 1. API Key and Credential Management14- **NEVER** commit API keys, secrets, or credentials to version control15- Always use environment variables for sensitive data16- Create `.env.example` files to document required environment variables17- Implement proper API key rotation and management patterns18- Use secure storage solutions for production deployments1920### 2. Environment Variable Patterns21Create `.env.local` with these patterns:22```env23# AI Service Keys24OPENAI_API_KEY=your_openai_key_here25ANTHROPIC_API_KEY=your_anthropic_key_here2627# Application Settings28NEXT_PUBLIC_APP_URL=http://localhost:300029NODE_ENV=development3031# Database (if needed)32DATABASE_URL=your_database_url_here33```3435### 3. Data Privacy Guidelines36- Avoid sending sensitive user data to AI services37- Implement data anonymization where possible38- Follow GDPR and privacy regulations39- Document data usage and retention policies4041### 4. API Security Best Practices42- Validate all inputs before sending to AI services43- Implement proper CORS settings44- Use HTTPS for all AI API communications45- Regularly rotate API keys and secrets4647### 5. Error Handling Security48```javascript49// Secure error handling - don't expose sensitive details50try {51 const response = await aiClient.complete(prompt);52 return response;53} catch (error) {54 // Log detailed error internally55 logger.error('AI service error', { error, userId: user.id });5657 // Return generic error to client58 throw new Error('AI service temporarily unavailable');59}60```6162### 6. Rate Limiting and Monitoring63- Implement proper rate limiting for AI API endpoints64- Monitor API usage and costs65- Track unusual usage patterns66- Implement health checks for AI services
Also in HerringtonDarkholme/megarepo
Diff this repo’s formatsOne repository carrying more than one format is the comparison this product exists for: does anyone actually write different content in each file, or is one a copy of the other?
| Repository | Format | Stack | Covers | Score | Changed |
|---|---|---|---|---|---|
| HerringtonDarkholme/megarepo.clinerules/03-documentation.md · 17 | Cline rules | securitydocs | 50/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.cursor/rules/code-quality.mdc · 17 | Cursor rules | teststyletypestesting-strategy+3 | 58/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.cursor/rules/project-structure.mdc · 17 | Cursor rules | stylearchui | 66/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.github/copilot-instructions.md · 17 | Copilot instructions | setupbuildtestlint-format+7 | 100/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.clinerules/README.md · 17 | Cline rules | archdo-not | 55/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.clinerules/01-core-principles.md · 17 | Cline rules | gitsecuritydeploymentdo-not+1 | 51/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.clinerules/02-development.md · 17 | Cline rules | setupbuildteststyle+3 | 92/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.clinerules/04-security.md · 17 | Cline rules | setupstylesecurityapi+1 | 65/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.cursor/rules/ai-development.mdc · 17 | Cursor rules | stylesecuritydependenciesapi+1 | 54/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.cursor/rules/prompt-engineering.mdc · 17 | Cursor rules | teststylearch | 70/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.cursor/rules/testing-advanced.mdc · 17 | Cursor rules | teststyletesting-strategyperformance | 58/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.cursorrules · 17 | .cursorrules | setupbuildtestlint-format+13 | 96/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.windsurf/rules/README.md · 17 | Windsurf rules | typesdo-not | 51/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.windsurf/rules/ai-development-core.md · 17 | Windsurf rules | do-notdocs | 45/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.windsurf/rules/ai-optimization.md · 17 | Windsurf rules | no sections | 30/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.windsurf/rules/documentation-standards.md · 17 | Windsurf rules | docs | 30/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.windsurf/rules/security-api-keys.md · 17 | Windsurf rules | securityapido-not | 37/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.windsurf/rules/testing-ai-components.md · 17 | Windsurf rules | testtesting-strategy | 34/100 | 3 days ago | |
| HerringtonDarkholme/megarepo.windsurf/rules/typescript-javascript.md · 17 | Windsurf rules | styletypesdo-not | 49/100 | 3 days ago | |
| HerringtonDarkholme/megarepoAGENTS.md · 17 | AGENTS.md | archagent-behaviour | 52/100 | 3 days ago |
Diff against .clinerules/03-documentation.md Diff against .cursor/rules/code-quality.mdc Diff against .cursor/rules/project-structure.mdc Diff against .github/copilot-instructions.md Diff against .clinerules/README.md Diff against .clinerules/01-core-principles.md Diff against .clinerules/02-development.md Diff against .clinerules/04-security.md Diff against .cursor/rules/ai-development.mdc Diff against .cursor/rules/prompt-engineering.mdc Diff against .cursor/rules/testing-advanced.mdc Diff against .cursorrules Diff against .windsurf/rules/README.md Diff against .windsurf/rules/ai-development-core.md Diff against .windsurf/rules/ai-optimization.md Diff against .windsurf/rules/documentation-standards.md Diff against .windsurf/rules/security-api-keys.md Diff against .windsurf/rules/testing-ai-components.md Diff against .windsurf/rules/typescript-javascript.md Diff against AGENTS.md
