[Security] Your MiniMax API key was committed to this repo
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 4/5
- Tiempo estimado
- 3-5 días
- Aptitud para principiantes
- 42/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Tranquilo
- Stack tecnológico
- typescript
- Área
- security
Línea de trabajo
Comienza revisando el commit referenciado y src/messages.ts para confirmar la clave de MiniMax expuesta y, después, inspecciona el historial del repositorio en busca de copias de ella. Coordina la revocación y el reemplazo, elimina el secreto incluido en el commit, actualiza .gitignore y depura el historial; revisa los registros de uso de MiniMax como parte de la verificación. Se considera completado cuando la clave antigua está inactiva y ya no está presente ni en el árbol actual ni en el historial de Git.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Hey! Just a heads-up -- I ran a scan and it looks like an API key got committed to this repo, and it's still active.
| Detail | Value |
|---|---|
| Provider | MiniMax |
| File | src/messages.ts |
| Source | https://github.com/MetaMask/providers/blob/4ac0b3e2df7de682a95d50e3429dadb0995862cf/src/messages.ts |
What's the risk?
The key is still live -- anyone who comes across it can use it, burning through your credits or quota.
What to do:
- Revoke the key in your MiniMax dashboard
- Generate a new key and swap it in
- Delete the key from the committed file and add
.envto.gitignore - Check your MiniMax usage logs for anything suspicious
- Scrub the key from git history with
git filter-branchor BFG
Once you've sorted it out, just close this issue.
This is a free public-service scan. If it helped, you can buy me a coffee at https://ko-fi.com/cheeseup (no pressure at all).
- Lenguaje dominante
- TypeScript
- Estrellas
- 268
- Forks
- 130
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Sin guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de MetaMask/providers
-
Dificultad 4/5 3-5 días Aptitud para principiantes 38/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 25/100
-
Remove unnecessary export entriesPosiblemente ocupada @ZayanKhan-12 la tomó hace 64 días. Abierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 58/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
-
Dificultad 3/5 1-2 días Aptitud para principiantes 35/100
Todos los issues de MetaMask/providers
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 85/100
wardian-app/Wardian#1603 ·
Los mantenedores suelen responder en 1 día
-
Sign the pledgeAbierto
Dificultad 1/5 Menos de una hora Aptitud para principiantes 85/100
input-output-hk/devx-updates#168 ·
Los mantenedores suelen responder en 1 día
-
triage
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
github/docs#46222 · 1 comentario ·
Los mantenedores suelen responder en 1 día
-
agent-ready area: config area: skills type: chore upstream: brain-kit
Dificultad 1/5 Menos de una hora Aptitud para principiantes 95/100
-
dev experience frontend good first issue
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
cuttle-cards/cuttle#1403 ·
Los mantenedores suelen responder en 1 día