Launch a Token guide uses raw PRIVATE_KEY env variable, contradicting Deploy Smart Contracts guide's safer keystore approach
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 2/5
- Thời gian dự kiến
- Nửa ngày
- Mức phù hợp với người mới
- 55/100
- Loại issue
- Tài liệu
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Ít trao đổi
- Lĩnh vực
- documentation
Hướng nghiên cứu
Mở các hướng dẫn Launch a Token và Deploy Smart Contracts rồi so sánh hướng dẫn về private key của chúng, đặc biệt là các ví dụ vm.envUint("PRIVATE_KEY") và cast wallet import. Quyết định một cách giải thích nhất quán và an toàn, sau đó cập nhật (các) hướng dẫn bị ảnh hưởng để phần hướng dẫn về local so với CI, cảnh báo và liên kết đến cách tiếp cận an toàn hơn được rõ ràng.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
Description
The "Launch a Token" guide uses vm.envUint("PRIVATE_KEY") to load a
private key directly from a .env file in the deployment script.
However, the "Deploy Smart Contracts" guide on the same site explicitly
teaches cast wallet import deployer --interactive as the secure approach,
with a warning: "Never share or commit your private key."
These two pages give contradictory advice on a security-critical topic
with no explanation of the difference.
Pages affected
- https://docs.base.org/get-started/launch-token (uses raw env var)
- https://docs.base.org/get-started/deploy-smart-contracts (uses keystore)
Suggested fix
Either align both guides to use the keystore method, or add a note on the
Launch a Token page explaining when a raw PRIVATE_KEY env var is acceptable
(e.g. only in CI/CD pipelines, never locally) and link to the safer approach.
- Ngôn ngữ chính
- JavaScript
- Star
- 337
- Fork
- 798
- Merge trung bình
- 19 giờ 15 phút
- Pull request đã merge (30 ngày)
- 57
Hướng dẫn đóng góp
Chưa lập chỉ mục được hướng dẫn đóng góp cho kho mã nguồn này
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của base/docs
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 92/100
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 92/100
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 95/100
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 95/100
-
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 95/100
Issue tương tự
-
Độ khó 1/5 1-3 giờ Mức phù hợp với người mới 78/100
Mintplex-Labs/anything-llm#6490 ·
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 86/100
-
[quality] workflow-scripts guard reads test:unit:coverage as skipping the unit suite, blocking #632 Đang mởagent/quality hive/hosted-available-lke648397-260827-5n31 quality testing
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 86/100
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
-
area-clientside-dartpad
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 62/100