Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

[Security] Your MiniMax API key was committed to this repo

Abierto
#426 0 comentarios 0 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
4/5
Tiempo estimado
3-5 días
Aptitud para principiantes
42/100
Tipo de issue
Error
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
typescript
Área
security

Línea de trabajo

Comienza revisando el commit referenciado y src/messages.ts para confirmar la clave de MiniMax expuesta y, después, inspecciona el historial del repositorio en busca de copias de ella. Coordina la revocación y el reemplazo, elimina el secreto incluido en el commit, actualiza .gitignore y depura el historial; revisa los registros de uso de MiniMax como parte de la verificación. Se considera completado cuando la clave antigua está inactiva y ya no está presente ni en el árbol actual ni en el historial de Git.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Hey! Just a heads-up -- I ran a scan and it looks like an API key got committed to this repo, and it's still active.

Detail Value
Provider MiniMax
File src/messages.ts
Source https://github.com/MetaMask/providers/blob/4ac0b3e2df7de682a95d50e3429dadb0995862cf/src/messages.ts
What's the risk?

The key is still live -- anyone who comes across it can use it, burning through your credits or quota.

What to do:
  1. Revoke the key in your MiniMax dashboard
  2. Generate a new key and swap it in
  3. Delete the key from the committed file and add .env to .gitignore
  4. Check your MiniMax usage logs for anything suspicious
  5. Scrub the key from git history with git filter-branch or BFG

Once you've sorted it out, just close this issue.


This is a free public-service scan. If it helped, you can buy me a coffee at https://ko-fi.com/cheeseup (no pressure at all).

Lenguaje dominante
TypeScript
Estrellas
268
Forks
130
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

  • Sin Dockerfile ni archivo de Docker Compose
  • Tiene una plantilla de pull request
  • Sin guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de MetaMask/providers

Todos los issues de MetaMask/providers

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.