记录调试输出敏感配置遗留问题
Project CI / Native shell tests (pull_request) Successful in 13m18s
Project CI / Repository checks (pull_request) Failing after 10s
Project CI / Backend tests (pull_request) Failing after 10s
Project CI / Frontend tests (pull_request) Failing after 2m1s

补充 AppConfig 与 AppState 调试输出的既有风险、审查归属和后续修复边界。
This commit is contained in:
2026-08-07 03:36:25 +00:00
parent 9d581bbe8c
commit b64c3c05ef
@@ -0,0 +1,18 @@
# AppConfig 与 AppState 调试输出敏感配置泄漏:Master 遗留问题
状态:已确认的 `master` 既有安全债务;不在 `feat/sound_opt` 分支修复。
## 事实
- `AppConfig``master` 已派生 `Debug`,并持有 JWT、内部 token、OSS、微信、LLM、VectorEngine 等敏感配置。
- `AppStateInner` 也派生 `Debug` 且直接持有完整 `AppConfig`,因此完整 Debug 输出可能递归暴露敏感值。
- T3 仅新增 `elevenlabs_api_key` 到该既有泄漏面,不是该问题的根因。
- 当前未发现生产代码主动打印完整 `AppConfig``AppState`,风险等级维持 P2。
## 审查归属
后续 SFX V2 / `feat/sound_opt` 阶段审查将此项视为已知 master 遗留问题,不再作为本分支或 T3–T5 的新增缺陷重复报告。只有用户发起专项安全审查,或该共享层修复后发生回归时,才重新核对。
## 后续修复建议
在独立的 master 安全维护工作中,为 `AppConfig``AppState` 及其嵌套诊断对象统一实现脱敏 Debug(或 secret wrapper),并以唯一哨兵值回归测试确保日志、错误和 tracing 输出不含原始秘密。