Devin.KR

비밀과 의존성 관리

비밀 노출 경로를 줄이고 의존성 영향과 교체 절차를 검증합니다.

진도 0%

레슨

  1. 코드와 비밀 설정 분리

    실습용 비밀을 코드와 별도 설정으로 전달합니다.

  2. 로그의 민감 필드 가리기

    구조화 로그에서 필요한 정보만 남깁니다.

  3. 노출된 실습 키의 교체

    삭제와 자격 증명 폐기의 차이를 확인합니다.

  4. 의존성 공지의 적용 조건

    설치 버전과 사용 경로로 영향 여부를 판단합니다.

비밀과 의존성 관리 미션

m06-input-storage의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.

요구사항

  • 이전 앱의 비밀 설정과 로그 마스킹을 적용합니다.
  • 더미 키 교체와 기존 접근 폐기 기록을 추가합니다.
  • 고정된 가상 의존성 공지에 대한 영향 판단을 기록합니다.

완료 기준

  • 소스·fixture 외 설정 예제·로그에 더미 비밀 원문이 남지 않는 검사가 통과합니다.
  • 설정 누락이 거절되고 키 교체 후 이전 세션은 거절됩니다.
  • 의존성 판단에 설치 버전·사용 경로·수정 후 테스트 근거가 존재합니다.
  • bash check.sh는 m06 회귀 및 설정·키 교체·자료 보존·로그 허용 목록·가상 의존성 판단 자료를 검사합니다.
  • 가상 잠금 fixture 분석과 실제 설치·취약점 조회를 구분합니다.
bash check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
  • 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
  • 허가 범위와 민감 정보 최소화 기준을 지킵니다.