#52523 [Bugfix] Redact api_key in startup logs and compile cache factors
原始 PR · 作者 Andy365-365 · 合并时间 2026-08-19 15:52
脱敏启动日志与编译缓存中的 api_key,修复密钥泄漏
值得精读,属于低成本高收益的安全修复范例。值得关注的设计决策:脱敏只挂在日志路径上,刻意不动 get_non_default_args() 与 --args-json,避免影响 Rust 前端数据流;_redact_sensitive_args 在无敏感字段时返回原对象,减少无谓拷贝;测试用 caplog 断言日志最终文本,直接锁定泄漏面。可借鉴的改进方向:把敏感字段定义下沉到参数元数据(如 argparse 的 sensitive 标记),或扩展为模式脱敏,减少硬编码白名单的维护成本。