构建日志里没有过滤密钥内容#3616
在构建的时候,如果imports的密钥因为一些原因显示了出来(例如sh命令错误),很有可能导致密钥泄露。 github actions的做法是日志里所有包含密钥内容的部分都直接打码
Only CNB can do
CNB 知识库为您推荐这些相似 issue 或者文档
#844 安全相关:密钥仓库yml解析失败时,构建日志可能泄露密钥内容
#3615
Codex
简单描述一下问题和重现方式
在构建的时候,如果imports的密钥因为一些原因显示了出来(例如sh命令错误),很有可能导致密钥泄露。
github actions的做法是日志里所有包含密钥内容的部分都直接打码