Skip to content

Karte 812: CI-Testdatenbanken als Wegwerf-Container kennzeichnen - #69

Merged
daniel-marthaler merged 1 commit into
masterfrom
karte-812
Aug 15, 2026
Merged

Karte 812: CI-Testdatenbanken als Wegwerf-Container kennzeichnen#69
daniel-marthaler merged 1 commit into
masterfrom
karte-812

Conversation

@daniel-marthaler

Copy link
Copy Markdown
Collaborator

Gegenstück zu plaintext-config PR 80. Karte 812 sagt ausdrücklich, die CI-Zeile aus Karte 800 gehöre in dieselbe Entscheidung.

Drei Stellen in ci-cd-pipeline.yaml starten einen Postgres mit dem Wörterbuchwort als Passwort (Zeilen ~223, ~358, ~694). Der Wert bleibt — was dazukommt, ist der fehlende Kontext:

  • Der Container existiert nur für die Dauer des Laufs und wird unmittelbar davor mit rm -f -v entfernt (die -v-Begründung steht schon dort, Karte 791).
  • Er trägt keine echten Daten.
  • Ein starkes Passwort wäre hier kein Gewinn, sondern ein starkes Passwort im Repo.

Der Kommentar existiert, damit die nächste Geheimnissuche diese Zeilen nicht erneut untersucht — genau das haben sie bisher wiederholt ausgelöst.

Reine Kommentaränderung; YAML mit yaml.safe_load gegengelesen (6 Jobs, unverändert).

🤖 Generated with Claude Code

https://claude.ai/code/session_01BrC6u85iYREEyrAMzDuYzw

Drei Stellen in der Pipeline starten einen Postgres mit dem Woerterbuchwort als
Passwort. Der Wert bleibt; was fehlte, ist der Kontext.

Der Container existiert nur fuer die Dauer des Laufs, wird unmittelbar davor mit
`rm -f -v` entfernt und traegt keine echten Daten. Ein starkes Passwort waere
hier kein Gewinn, sondern ein starkes Passwort im Repo -- dieselbe Ueberlegung
wie bei den lokalen Entwickler-DBs in plaintext-config (PR 80).

Der Kommentar steht da, damit die naechste Geheimnissuche diese Zeilen nicht
erneut untersucht: genau das haben sie bisher wiederholt ausgeloest.

Reine Kommentaraenderung, YAML gegengelesen (yaml.safe_load, 6 Jobs).

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01BrC6u85iYREEyrAMzDuYzw
@daniel-marthaler
daniel-marthaler merged commit dc744e0 into master Aug 15, 2026
1 check passed
@daniel-marthaler
daniel-marthaler deleted the karte-812 branch August 15, 2026 10:19
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant