Skip to content

安全提醒:.env.production.info 中发现疑似 Google AI / Gemini API Key #598

Description

@ae3ee

安全提醒:检测到疑似 Google AI / Gemini API Key 泄露

您好!这是一条来自 Protecter 的自动化安全通知。

在该仓库中发现了一个文件,其中包含疑似 Google AI / Gemini API Key 的凭证信息,可能为有效密钥。

详情

字段
文件 gladly-team/tab-web/.env.production.info
变量名 NEXT_PUBLIC_FIREBASE_PUBLIC_API_KEY
类型 Google AI / Gemini API Key
严重程度 high
行号 31

密钥预览

NEXT_PUBLIC_FIREBASE_PUBLIC_API_KEY=AIza****

(以上仅显示密钥前几个字符,完整密钥未在此公开。)

建议操作

  1. 立即轮换/撤销该凭证(如确认为有效密钥)
  2. 将该密钥从文件中移除,改用环境变量或密钥管理服务
  3. .env 及类似文件加入 .gitignore,防止再次泄露
  4. 检查 Git 历史——密钥可能存在于之前的提交中,建议清理

关于此通知

本通知来自 Protecter,一个开源的 GitHub 密钥泄露扫描工具。

如需停止接收通知:在仓库根目录添加 .protecter-ignore 文件,或回复此 Issue 要求排除。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions