Skip to content

Auditoria lista segredos hardcoded num relatório commitado, sem regra de redação #14

Description

@CRangelP

Problema

A dimensão 8 da auditoria manda procurar "hardcoded secrets" (references/audit.md:59) e o formato do relatório exige file:line em toda descoberta. O TECH_DEBT_AUDIT.md resultante vai para a raiz e é commitado em GREEN/YELLOW. Não há em nenhum arquivo do repo instrução de redigir o valor do segredo, evitar transcrever conteúdo de .env ou chaves, nem de tratar o relatório como sensível. Um passo autônomo pode criar e commitar um índice de onde estão os segredos do repo, com valor exposto, na branch da faxina.

Etapas

  • Adicionar ao audit.md a regra de redação: apontar file:line sem transcrever o valor; segredo nunca aparece literal no relatório.
  • Definir se achado de segredo rebaixa o commit do relatório (por exemplo: reportar no chat e não commitar a linha).
  • Invariante no coherence_test.sh cobrindo a presença da regra de redação no audit.md.
  • Sincronizar README.md e README.en.md se o comportamento prometido mudar.

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions