Dashboard logs full process.env (incl. secrets) on every SSR request
メンテナーはふだん 1 日以内に返信
まだ誰も着手していません。
評価
- 難易度
- 1/5
- 見積もり時間
- 1時間未満
- 初心者へのやさしさ
- 88/100
- issue の種類
- バグ
- 明瞭さ
- 明確に書かれている
- 活発さ
- 活発
- 技術スタック
- typescript
調査の方向性
apps/start/src/integrations/tanstack-query/root-provider.tsxを開き、issueで特定されている3つのconsole.log呼び出しを確認します。それらを削除するか(または、プロジェクトに確立されたデバッグフラグのパターンがあるか確認し)、関連するダッシュボードのチェックを実行します。SSRリクエストとhealthcheckで環境変数や関連するデバッグ値がログに出力されなくなれば完了です。
索引モデルが issue の本文から書いたものです。
説明
Description
Since c354d847 ("feat: add API_URL_SSR to override api url during ssr", 2026-07-01) the dashboard
writes the complete process.env to stdout on every server-side request:
apps/start/src/integrations/tanstack-query/root-provider.tsx
console.log('ENVS', process.env); // line 47
console.log('API_URL_SSR', process.env.API_URL_SSR); // line 48
console.log('baseUrl', baseUrl); // line 74
This looks like leftover debug output. It is present in v2.3.0 and still on main.
Impact
- Secrets end up in plain text in the container logs:
DATABASE_URL,REDIS_URL(with passwords),
ENCRYPTION_KEY,GOOGLE_CLIENT_SECRET, etc. Anyone with access to the logs or a log
pipeline (Loki, Datadog, …) can read them. - Log volume: the default docker-compose healthcheck (
/api/healthcheck, every 10 s) triggers it,
so a self-hosted instance produces ~8,600 dumps (~25 lines each, ~220k lines) per day.
Steps to reproduce
- Run
lindesvard/openpanel-dashboard:2.3.0 curl http://localhost:3000/api/healthcheckdocker logs <dashboard>→ENVS { DATABASE_URL: '…', … }
Suggested fix
Remove the three console.log calls (or guard them behind a debug flag).
- 主要言語
- TypeScript
- スター
- 7.1k
- フォーク
- 510
- 平均マージ
- 7日 2時間
- マージ済み PR(30日)
- 7
環境構築
- Dockerfile または Docker Compose ファイルあり
- プルリクエストのテンプレートなし
- コントリビューションガイドなし
はじめの一歩
- issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
- 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
- リポジトリをフォークし、ブランチを切って変更します。
- issue 番号を参照したプルリクエストを送ります。
Openpanel-dev/openpanel のほかの issue
-
Period comparison badge shows wrong percentage for decreases (100 → 50 shows ↓100%)対応中かも @sarmah-rup が 9 日前に担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 85/100
Openpanel-dev/openpanel#526 ·
メンテナーはふだん 1 日以内に返信
-
Self-hosted missing op1-replay.js対応中かも @houstona が 10 日前に担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 84/100
Openpanel-dev/openpanel#512 · コメント 1 件 ·
メンテナーはふだん 1 日以内に返信
-
login page needs refinement対応中かも @anandghegde が 24 日前に担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 68/100
Openpanel-dev/openpanel#495 ·
メンテナーはふだん 1 日以内に返信
-
難易度 3/5 1〜2日 初心者へのやさしさ 68/100
Openpanel-dev/openpanel#528 ·
メンテナーはふだん 1 日以内に返信
-
Make import retry safe after ambiguous queue enqueue outcomes対応中かも @Tyagiquamar が 6 日前に担当しました。 オープン
難易度 5/5 1週間以上 初心者へのやさしさ 35/100
Openpanel-dev/openpanel#523 · コメント 1 件 ·
メンテナーはふだん 1 日以内に返信
Openpanel-dev/openpanel の issue をすべて見る
似ている issue
-
難易度 1/5 1時間未満 初心者へのやさしさ 82/100
siyuan-note/siyuan#20313 ·
メンテナーはふだん 1 日以内に返信
-
enhancement
難易度 2/5 1〜3時間 初心者へのやさしさ 92/100
alunduil/projects-v2-sync#14 ·
-
Service process inherits the caller's cwd at first use, holding that folder open on Windows (EBUSY)オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 76/100
-
難易度 2/5 1〜3時間 初心者へのやさしさ 82/100
-
DevTools page styles leak into the host app in development対応中かも @onmax が今日担当しました。 オープン
難易度 2/5 1〜3時間 初心者へのやさしさ 75/100
nuxt-modules/better-auth#567 · コメント 1 件 ·
メンテナーはふだん 1 日以内に返信