タグ: secret 5 件

# instinct: .envファイルのシークレットローテーションはpython-dotenvで読み込みをスクリプト内に閉じ込める ## 根本原因 シークレットをハードコードしたり `export` でシェル環境に展開すると、...
# instinct: シークレットをMarkdown/Skillファイルに直書きするとgit historyに残り永続漏洩になる ## 根本原因 DBパスワードが `MEMORY.md` と `morning/SKILL.md`...
# instinct: ハードコードシークレットはgitleaksで検出され履歴ごと消去が必要になる ## 問題...
# instinct: GitHub Actions secret は利用するリポジトリごとに個別登録が必要 ## 問題 infraリポには DISCORD_WEBHOOK が登録済みだが anime リポには未登録のため...
# instinct: GitHub Actions secret名のtypoはcurlのURL rejectedで発覚する ## 問題 GitHub repo secretの実名は DISCORD_WEBHOOK...