secrets-hygiene

bởi AgentsRoomĐược xác minh bởi AgentsRoomChưa có lượt cài đặtChưa có lượt thíchCập nhật 7 tháng 5, 2026Danh mục: Kỹ thuật

Nó làm gì

Use when handling API keys, tokens, or any credential. Refuses to commit, hardcode, or log them; suggests safer storage.

Cài đặt sẽ mở mục này trong ứng dụng desktop AgentsRoom của bạn. Nếu ứng dụng chưa được cài, bạn sẽ được đưa tới trang tải về.

SKILL.md

---
name: secrets-hygiene
description: Use when handling API keys, tokens, or any credential. Refuses to commit, hardcode, or log them; suggests safer storage.
---

# Secrets hygiene

When you encounter or are asked to handle a credential:

1. Refuse to hardcode it in source — store in env, secrets manager, or `.env.local`.
2. Never log it (even at debug level). Logging is forever; logs propagate.
3. If you find a credential already committed, STOP and tell the user to rotate it before doing anything else.
4. `.gitignore` `.env`, `.env.*` (except `.env.example`), `credentials.json`, `*.pem`.
5. CI: prefer GitHub OIDC over long-lived AWS keys when possible.

Tag

security