本卡屬 FR-114 資安修正(母卡 CM-2019),第 4 批「憑證殘留」卡 4-1,修 SUMMARY #10/#11/#72/#73/#122(出自 M15-external-platform/M16/M17)。中。修法規格來自內化卡 CM-1607(#11、#122)與 CM-1608(#72),#10 與 #73 查無獨立內化工單,計畫在 docs/features/FR-114-2609-security-fix-dispatch/batches/plan-b4.md「卡 4-1」段。

問題是什麼(白話)

五件事,都是「憑證的文字內容不小心被存進了版本控制系統(git)裡」,本卡只做清除殘留字串(不涉及金鑰本身是否要重新發放,那是決策者要裁的事,見下方紅字提醒):

🔴 本節所有清單都是用 key 名稱或憑證前 4 碼去 grep 查出來的路徑與檔數,計畫檔內、本卡任何地方都不寫任何憑證真實內容值。runner 動手時自己從 .env 取值,絕對不可把值寫進 commit message 或 Notion 回寫。

首腦核對:

工作區