Launch a Token guide uses raw PRIVATE_KEY env variable, contradicting Deploy Smart Contracts guide's safer keystore approach
维护者通常 1 天内回复
还没有人认领这个 Issue。
评估
- 难度
- 2/5
- 预计耗时
- 半天
- 新手友好度
- 55/100
- Issue 类型
- 文档
- 描述清晰度
- 基本清楚
- 活跃度
- 冷清
调研方向
打开 Launch a Token 和 Deploy Smart Contracts 指南,比较其中关于私钥的说明,尤其是 vm.envUint("PRIVATE_KEY") 和 cast wallet import 示例。确定一致且安全的解释,然后更新受影响的指南,使本地环境与 CI 的使用说明、警告以及指向更安全方案的链接都清晰明确。
由索引模型根据 Issue 内容生成。
描述
Description
The "Launch a Token" guide uses vm.envUint("PRIVATE_KEY") to load a
private key directly from a .env file in the deployment script.
However, the "Deploy Smart Contracts" guide on the same site explicitly
teaches cast wallet import deployer --interactive as the secure approach,
with a warning: "Never share or commit your private key."
These two pages give contradictory advice on a security-critical topic
with no explanation of the difference.
Pages affected
- https://docs.base.org/get-started/launch-token (uses raw env var)
- https://docs.base.org/get-started/deploy-smart-contracts (uses keystore)
Suggested fix
Either align both guides to use the keystore method, or add a note on the
Launch a Token page explaining when a raw PRIVATE_KEY env var is acceptable
(e.g. only in CI/CD pipelines, never locally) and link to the safer approach.
- 主要语言
- JavaScript
- 星标
- 337
- 派生
- 798
- 平均合并
- 19 小时 12 分钟
- 30 天内合并 PR
- 60
环境准备
我们还没有检查这个项目的环境配置文件。先看它的 README,通用步骤见我们的新手贡献指南。
从这里开始
- 先读完整个 Issue,再读项目的贡献指南。
- 在 Issue 下留言说明你要接手 —— 这能避免两个人做同样的事。
- Fork 仓库,在一个分支上完成修改。
- 提交 Pull Request,并在描述里引用这个 Issue 编号。
base/docs 的其他 Issue
-
难度 1/5 1 小时以内 新手友好度 92/100
维护者通常 1 天内回复
-
难度 1/5 1 小时以内 新手友好度 92/100
维护者通常 1 天内回复
-
难度 1/5 1 小时以内 新手友好度 95/100
维护者通常 1 天内回复
-
难度 1/5 1 小时以内 新手友好度 95/100
维护者通常 1 天内回复
-
难度 1/5 1 小时以内 新手友好度 95/100
维护者通常 1 天内回复
相似的 Issue
-
agent/quality hive/hosted-available-lke648397-260827-5n31 quality testing
难度 1/5 1 小时以内 新手友好度 90/100
维护者通常 1 天内回复
-
难度 2/5 半天 新手友好度 78/100
jaegertracing/jaeger-ui#4512 ·
维护者通常 1 天内回复
-
feedback simulation workshop
难度 2/5 1-3 小时 新手友好度 84/100
githubnext/gh-aw-workshop#3857 ·
维护者通常 2 天内回复
-
area-clientside-dartpad
难度 2/5 1-3 小时 新手友好度 72/100
维护者通常 1 天内回复
-
难度 1/5 1 小时以内 新手友好度 72/100
quarkusio/extensions#3432 ·
维护者通常 1 天内回复