Codex または Claude でインストール この Prompt をコピーして Codex、Claude、または他のアシスタントに貼り付けると、Skill ページを確認してインストールできます。
直接コマンドでは確認用 Prompt が省略されます。実行前にソースを確認してください。
npx skills add https://github.com/suifei/gopherpaw --skill security-best-practicesコマンドは1行のまま表示されます。コピー前に横へスクロールして全体を確認してください。
ローカルで確認しますか?SkillsMP が現在取得できるファイルをダウンロードできます。
SKILL.md を表示中
SOC 職業分類に基づく
| name | security_best_practices |
| description | 密钥和敏感信息管理最佳实践指南 |
| version | 1.0.0 |
| author | GopherPaw Team |
| tags | ["security","secrets","best-practices"] |
本技能提供 GopherPaw 项目中密钥和敏感信息管理的最佳实践指南,帮助开发者避免密钥泄露风险。
禁止行为:
config.yaml(包含真实密钥)提交到 Git正确做法:
.gitignore 排除敏感文件# LLM 配置
export GOPHERPAW_LLM_API_KEY="your-api-key-here"
export GOPHERPAW_LLM_BASE_URL="https://api.openai.com/v1"
export GOPHERPAW_LLM_MODEL="gpt-4o-mini"
# Embedding 配置
export GOPHERPAW_EMBEDDING_API_KEY="your-embedding-key"
export GOPHERPAW_EMBEDDING_BASE_URL="https://api.openai.com/v1"
export GOPHERPAW_EMBEDDING_MODEL="text-embedding-3-small"
# Telegram Bot
export GOPHERPAW_CHANNELS_TELEGRAM_BOT_TOKEN="your-bot-token"
# Discord Bot
export GOPHERPAW_CHANNELS_DISCORD_BOT_TOKEN="your-bot-token"
# 钉钉
export GOPHERPAW_CHANNELS_DINGTALK_CLIENT_ID="your-client-id"
export GOPHERPAW_CHANNELS_DINGTALK_CLIENT_SECRET="your-client-secret"
# 飞书
export GOPHERPAW_CHANNELS_FEISHU_APP_ID="your-app-id"
export GOPHERPAW_CHANNELS_FEISHU_APP_SECRET="your-app-secret"
# 工作目录
export GOPHERPAW_WORKING_DIR="~/.gopherpaw"
export GOPHERPAW_SECRET_DIR="~/.gopherpaw.secret"
Linux/macOS:
# 方法1: 在 ~/.bashrc 或 ~/.zshrc 中设置
echo 'export GOPHERPAW_LLM_API_KEY="your-key"' >> ~/.bashrc
source ~/.bashrc
# 方法2: 使用 .env 文件(不提交到 Git)
# 创建 .env 文件
cat > .env << 'EOF'
export GOPHERPAW_LLM_API_KEY="your-key"
export GOPHERPAW_LLM_BASE_URL="https://api.openai.com/v1"
EOF
# 加载 .env 文件
source .env
Windows:
# 临时设置(当前会话)
$env:GOPHERPAW_LLM_API_KEY="your-key"
# 永久设置(用户级别)
[Environment]::SetEnvironmentVariable("GOPHERPAW_LLM_API_KEY", "your-key", "User")
Docker:
# docker run 时传入
docker run -e GOPHERPAW_LLM_API_KEY="your-key" gopherpaw
# 或使用 --env-file
docker run --env-file .env gopherpaw
确保以下文件被忽略:
# 配置文件(包含密钥)
config.yaml
configs/config.yaml
# 环境变量文件
.env
.env.local
.env.*.local
# 密钥目录
.secret/
*.secret
# 凭证文件
credentials.json
secrets.json
envs.json
providers.json
只包含占位符和示例:
llm:
provider: openai
api_key: "" # 使用环境变量 GOPHERPAW_LLM_API_KEY
base_url: "" # 使用环境变量 GOPHERPAW_LLM_BASE_URL
项目已配置 pre-commit hook,会在每次提交前自动检查敏感信息。
# Hook 位置
cat .git/hooks/pre-commit
# 手动测试(模拟提交)
git add .
git commit -m "test" # 如果发现敏感信息会被阻止
git commit --no-verify
生成新密钥:
更新环境变量:
export GOPHERPAW_LLM_API_KEY="new-api-key"
测试新密钥:
go run ./cmd/gopherpaw/ test
删除旧密钥:
config.yaml 未包含在提交中.gitignore 是否完整如有疑问,请联系: