Fitten Code默认不自动扫描敏感文件但手动操作仍可读取,需通过VS Code设置fileExcludePatterns或IDEA标记目录为Excluded来强化防护。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

你需要防止Fitten Code在代码分析或AI对话过程中意外读取.env、secrets.json等敏感文件,避免密钥泄露或上下文污染风险。
确认Fitten Code默认保护范围
Fitten Code默认不读取【.env、.env.*、*.pem、*.key、credentials.json、secrets.*】这类文件,但该限制仅作用于插件自动触发的文件扫描行为——如果用户手动选中并右键调用“解释代码”“生成注释”等功能,插件仍会加载所选内容。
这意味着默认保护不是绝对安全屏障,必须叠加主动配置。
VS Code中禁用特定文件的AI访问
方法一:通过插件设置界面关闭自动读取
点击左侧扩展图标→搜索“Fitten Code”→点击齿轮图标进入设置→在搜索框输入“file exclude”→找到“Fitten Code: File Exclude Patterns”选项→在输入框中添加:.env;secrets.json;config.local.yaml(多个路径用英文分号隔开)。
方法二:直接编辑settings.json强制拦截
按Ctrl + ,打开设置→右上角点击“打开设置(JSON)”图标→在花括号内插入以下配置:
Fitten Code 1.0.3是一款由清华博士团队打造的AI编程助手,基于国产计图(Jittor)深度学习框架开发。它支持VS Code、JetBrains系列等主流IDE及80多种编程语言。核心功能包括智能代码补全、注释生成、代码解释、Bug检测、单元测试生成等,旨在全方位提升开发效率。该工具对个人用户免费开放。
"fitten-code.fileExcludePatterns": [".env", "secrets.*", "credentials.*", "**/private/**"]
⚠️ 注意:通配符**/private/**会匹配任意层级下的private目录,但不能写成private/**,否则仅匹配项目根目录下的private子目录。
IntelliJ IDEA中阻止文件被AI分析
第一步:打开Settings → Editor → General → Code Completion
第二步:取消勾选“Autopopup code completion”和“Show the auto-completion popup”两项——这能切断Fitten Code依赖IDE补全机制触发的文件预读行为。
第三步:进入Plugins → Fitten Code Settings → 找到“Disabled file types for AI analysis”字段→输入:env;json;yaml;properties
第四步:关键操作——在Project Structure → Modules → Sources中,将包含敏感文件的目录标记为“Excluded”。IDEA会彻底忽略这些路径下的所有文件,Fitten Code无法访问它们,哪怕你手动右键选中也不会触发分析。
这一步是【不可逆的项目级屏蔽】,一旦标记为Excluded,不仅Fitten Code,整个IDEA生态(包括索引、跳转、重构)都将跳过该目录。

















