Hacktoberfest 2026:メンテナが10月に向けて印を付けた、オープンで初心者向けの issue。 Hacktoberfest の issue を見る

Dashboard logs full process.env (incl. secrets) on every SSR request

オープン 初心者向け
#532 コメント 0 件 リアクション 0 件 担当者 0 名 GitHub で見る

メンテナーはふだん 1 日以内に返信

まだ誰も着手していません。

評価

難易度
1/5
見積もり時間
1時間未満
初心者へのやさしさ
88/100
issue の種類
バグ
明瞭さ
明確に書かれている
活発さ
活発
技術スタック
typescript

調査の方向性

apps/start/src/integrations/tanstack-query/root-provider.tsxを開き、issueで特定されている3つのconsole.log呼び出しを確認します。それらを削除するか(または、プロジェクトに確立されたデバッグフラグのパターンがあるか確認し)、関連するダッシュボードのチェックを実行します。SSRリクエストとhealthcheckで環境変数や関連するデバッグ値がログに出力されなくなれば完了です。

索引モデルが issue の本文から書いたものです。

説明

Description

Since c354d847 ("feat: add API_URL_SSR to override api url during ssr", 2026-07-01) the dashboard
writes the complete process.env to stdout on every server-side request:

apps/start/src/integrations/tanstack-query/root-provider.tsx
console.log('ENVS', process.env); // line 47
console.log('API_URL_SSR', process.env.API_URL_SSR); // line 48
console.log('baseUrl', baseUrl); // line 74

This looks like leftover debug output. It is present in v2.3.0 and still on main.

Impact
  • Secrets end up in plain text in the container logs: DATABASE_URL, REDIS_URL (with passwords),
    ENCRYPTION_KEY, GOOGLE_CLIENT_SECRET, etc. Anyone with access to the logs or a log
    pipeline (Loki, Datadog, …) can read them.
  • Log volume: the default docker-compose healthcheck (/api/healthcheck, every 10 s) triggers it,
    so a self-hosted instance produces ~8,600 dumps (~25 lines each, ~220k lines) per day.
Steps to reproduce
  1. Run lindesvard/openpanel-dashboard:2.3.0
  2. curl http://localhost:3000/api/healthcheck
  3. docker logs <dashboard> → ENVS { DATABASE_URL: '…', … }
Suggested fix

Remove the three console.log calls (or guard them behind a debug flag).

主要言語
TypeScript
スター
7.1k
フォーク
510
平均マージ
7日 2時間
マージ済み PR(30日)
7

環境構築

  • Dockerfile または Docker Compose ファイルあり
  • プルリクエストのテンプレートなし
  • コントリビューションガイドなし

はじめの一歩

  1. issue を最後まで読み、次にプロジェクトのコントリビューションガイドを読みます。
  2. 着手することを issue にコメントします — 二人が同じ作業をするのを防げます。
  3. リポジトリをフォークし、ブランチを切って変更します。
  4. issue 番号を参照したプルリクエストを送ります。

Openpanel-dev/openpanel のほかの issue

Openpanel-dev/openpanel の issue をすべて見る

似ている issue

TypeScript の issue をもっと見る

新しい issue をメールで受け取る

初心者向けの GitHub issue を短くまとめたダイジェスト。