Это репозиторий с художественным сценарием. Реальных секретов здесь нет —
а если вы нашли строку console.log({ user, token, env }), то это сюжет
седьмой серии, а не инцидент. (Но в вашем собственном проде проверьте. Серьёзно.)
- В этом репозитории (утёкший ключ, вредоносный коммит) — заведите приватный security advisory через вкладку Security → Report a vulnerability.
- Не паникуйте и не деплойте фикс в пятницу.
- Сол утверждает, что у него есть промпт. Сол ошибается.
| Угроза | Статус |
|---|---|
| Утечка ключей | вымышленная (S01E07) |
| Auth bypass | вымышленный (S01E02) |
Форк-бомба в npm run dev |
вымышленная (S01E01), но скрипты всё равно читайте |
This repo holds a fictional screenplay. There are no real secrets here —
and if you spotted a console.log({ user, token, env }), that's the plot of
episode 7, not an incident. (Do check your own prod, though. Seriously.)
- In this repo (a leaked key, a malicious commit) — open a private security advisory via the Security → Report a vulnerability tab.
- Do not panic and do not deploy the fix on a Friday.
- Saul claims he has a prompt. Saul is wrong.