标签: #secrets
关于 GPU、LLM、MLOps、Kubernetes 以及心态的文章 · 2 篇
密钥(secret)管理 — 只靠 .env 文件为什么不够,环境变量泄漏的路径与轮换设计
把 .env 文件加进 .gitignore,并不等于密钥就安全了。进程环境在同一台主机上可以通过 /proc/PID/environ 被原样读出,会随着崩溃报告、调试页面和 CI 日志一起流出,还会永久留在容器镜像的层里。本文逐条展示环境变量真实的泄漏路径,并说明当密钥已经被提交时,为什么响应顺序是先吊销密钥而不是先重写历史。文章还会讲清 Kubernetes Secret 里的 base64 并不是加密、用短生命周期凭证与工作负载身
2026-07-26 · 23 分钟阅读 #security#secrets#devops#vault#kubernetes开发者令牌泄漏的那些出口 — VS Code 一键令牌窃取事件与密钥卫生
解剖 2026 年 6 月公开的、借助 VS Code 漏洞实现的 1-click GitHub 令牌窃取案例,并追踪令牌在开发环境中泄漏的各条路径。从 PAT 权限设计、令牌轮换、secret scanning、git-credential 安全配置、gitleaks,一直到在 CI 中用 OIDC 消灭长期令牌,全部以实战配置示例整理。
2026-06-12 · 22 分钟阅读 #security#github#tokens#devops#secrets