Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Accuracy improvements for py/clear-text-logging-sensitive-data

Aberta
#21,595 1 comentário 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
4/5
Tempo estimado
3-5 dias
Facilidade para iniciantes
52/100
Tipo de issue
Bug
Clareza
Razoavelmente clara
Status de atividade
Pouca atividade
Stack de tecnologia
python
Domínio
security

Direção de pesquisa

Comece com a consulta py/clear-text-logging-sensitive-data e sua configuração de taint-tracking; em seguida, rastreie como sanitizers e propagators são definidos. Confirme, usando os exemplos da issue como casos de regressão, que o logging de SecretStr não é sinalizado e que o logging de uma exceção contendo um secret é sinalizado.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

question

Description of the issue
Hey, I found two common cases where the rule doesn't match in my codebase. One creates noise, the other misses a real leak.

First, SecretStr masks text automatically (e.g., prints '**********'). Logging these objects is safe, but the rule flags them.

from pydantic import SecretStr

password = SecretStr("super_secret")
logging.info("Login: %s", password) # Flagged, but actually safe
  1. Logging an exception object leaks its message (via str), but the rule misses this if the secret is inside the exception.
secret_token = "secret_123"
# logging.error("Auth failed: %s", secret_token)  # Detected ✅
try:
    raise ValueError("Auth failed: {}".format(secret_token))
except ValueError as e:
    # Currently NOT flagged, but leaks 'secret_123' via __str__ ❌
    logging.error("Auth failed: %s", e)  

Maybe we should add the first pattern to the sanitizers and add the second one as a propagator in the taint tracking config.

Linguagem predominante
CodeQL
Estrelas
10.1k
Forks
2.1k
Merge médio
2d 16h
PRs com merge (30d)
143

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de github/codeql

Todas as issues de github/codeql

Issues semelhantes

Mais issues de Security

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.