언어 바꾸기English
이전 목록

API 키와 깨진 .env 파일을 커밋하지 않기 위해 CLI를 만들었다

I built a CLI to stop myself from committing API keys (and broken .env files)

TL;DR AI

핵심 요약

1분
  1. 개발자가 기대하는 키나 스키마와 비교해 .env 파일을 검증하는 무설정 Node CLI인 envcheck를 만들었다.

  2. 또한 알려진 패턴과 고엔트로피 문자열 탐지를 통해 저장소 내 노출된 비밀값을 스캔하고, 결과는 마스킹해 보여준다.

  3. 이 도구는 CI에서 사용하도록 설계됐으며, 잘못된 설정이나 자격 증명 유출을 배포 전에 차단할 수 있는 종료 코드를 반환한다.

원문 보기