什么是 secrets?
跨所有平台实施安全机密管理。切勿在源代码中对 OAuth2 机密、API 密钥、令牌、密码或凭据进行硬编码。将所有机密存储在 .env 文件中,从环境变量加载,并确保 .env 被 gitignored。在以下情况下使用此技能:(1) 编写使用 API 密钥、OAuth2 客户端机密、令牌或凭据的任何代码,(2) 设置身份验证或第三方集成,(3) 创建需要环境配置的新项目,(4) 检查与机密相关的代码是否存在安全问题,(5) 使用机密配置 CI/CD 管道或 Docker 部署。触发器:API 密钥、OAuth、客户端密钥、令牌、凭据、.env、环境变量、密钥、密码、身份验证设置、第三方集成。 来源:alfredang/skills。