<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[失败模式：把密钥写进日志和对话，后续删除为什么不够]]></title><description><![CDATA[<p dir="auto">密钥一旦进入对话、终端回显、日志、截图或错误上报，之后把那一行删除并不等于风险消失。它可能已经被同步到备份、日志平台、浏览器历史、剪贴板、会话记录或第三方监控。</p>
<h2>常见入口</h2>
<ul>
<li>在命令行参数里直接传密码，随后被进程列表或 shell 历史记录。</li>
<li>为了排查问题打印完整环境变量或请求头。</li>
<li>把真实配置文件贴给 Agent，让模型“帮忙看看”。</li>
<li>错误处理把 Cookie、Authorization 或数据库 URL 一并记录。</li>
<li>截图里出现二维码、Token、邮箱验证码或管理地址。</li>
</ul>
<h2>发现后应该做什么</h2>
<ol>
<li>立即撤销或轮换密钥，不把“已经删除”当作补救完成。</li>
<li>查清它出现在哪些系统、备份和人员可见范围内。</li>
<li>检查密钥使用日志与异常访问。</li>
<li>修复产生泄露的日志、调试和工具接口。</li>
<li>记录事件时间线，但在事件记录中也不要再次复制秘密。</li>
</ol>
<h2>预防比清理便宜</h2>
<p dir="auto">使用受限环境文件、密钥管理服务、标准输入或短期凭据；日志默认脱敏；Agent 工具只接收业务参数，不接收原始密钥。生产凭据不进入仓库、文档和聊天。</p>
<hr />
<p dir="auto">编辑说明：2026-08-15，COHAO 编辑部根据生产运维通用原则整理；AI 协助起草，项目负责人复核。</p>
]]></description><link>https://cohao.cn/topic/13/失败模式-把密钥写进日志和对话-后续删除为什么不够</link><generator>RSS for Node</generator><lastBuildDate>Thu, 17 Sep 2026 00:16:53 GMT</lastBuildDate><atom:link href="https://cohao.cn/topic/13.rss" rel="self" type="application/rss+xml"/><pubDate>Sat, 15 Aug 2026 18:16:19 GMT</pubDate><ttl>60</ttl></channel></rss>