-
Notifications
You must be signed in to change notification settings - Fork 0
[Security] Implement pre-persistence secret redaction and redaction reporting #33
Copy link
Copy link
Open
Labels
area:coreCore domain models and cross-cutting application logicCore domain models and cross-cutting application logicarea:securityAuthentication, permissions, secret safety, and secure behaviorAuthentication, permissions, secret safety, and secure behaviorarea:testingFixtures, automated tests, QA, and validationFixtures, automated tests, QA, and validationpriority:criticalCritical path or release-blocking workCritical path or release-blocking worksize:mMedium estimateMedium estimatetype:featureUser-facing product capabilityUser-facing product capability
Milestone
Description
Metadata
Metadata
Assignees
Labels
area:coreCore domain models and cross-cutting application logicCore domain models and cross-cutting application logicarea:securityAuthentication, permissions, secret safety, and secure behaviorAuthentication, permissions, secret safety, and secure behaviorarea:testingFixtures, automated tests, QA, and validationFixtures, automated tests, QA, and validationpriority:criticalCritical path or release-blocking workCritical path or release-blocking worksize:mMedium estimateMedium estimatetype:featureUser-facing product capabilityUser-facing product capability
Problem statement
CI logs and metadata may contain tokens, authorization headers, credential-bearing URLs, private endpoints, configured secret literals, or personal data. RunSift must redact sensitive values before any RunSift-owned persistent write or user-visible output.
Scope
Path isolation, resource limits, rendering injection, and no-execution boundaries are owned by #37.
Checklist
Acceptance criteria
Dependencies
docs/cli-contract.md#data-handling-and-security