Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Command help can expose sensitive credentials

Aberta
#16 0 comentários 1 reação 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
3/5
Tempo estimado
1-2 dias
Facilidade para iniciantes
35/100
Tipo de issue
Bug
Clareza
Razoavelmente clara
Status de atividade
Estagnada
Stack de tecnologia
github, go
Domínio
cli, security

Direção de pesquisa

Comece localizando a geração da ajuda dos comandos e o tratamento de flags baseadas no ambiente; em seguida, reproduza o problema fornecendo um token por meio de uma variável de ambiente. O trabalho estará concluído quando a saída da ajuda não exibir mais valores sensíveis como valores padrão, mas ainda mostrar a descrição da flag.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

If sensitive parameters (e.g. GitHub access token) is passed by environment variable, then the help page includes this information as a "default" value. Sensitive values should not be exposed here, in case a mistake causes the help page to be displayed.

e.g.

...
  -token string
    	Github access token (default "01234567890abcdef")
...
2020/05/07 16:29:56 -sha or GITHUB_COMMIT_SHA required
Linguagem predominante
Go
Estrelas
112
Forks
17
Métricas de merge de PRs
Nenhum PR com merge em 30d

Preparar o ambiente

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de cloudposse/github-commenter

Todas as issues de cloudposse/github-commenter

Issues semelhantes

Mais issues de Go

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.