docs: решение — историю git не переписываем, ключ убран из файлов, рекомендована ротация

This commit is contained in:
“Naeel”
2026-08-24 20:22:40 +03:00
parent f2141ec731
commit d8dee114a3
@@ -0,0 +1,20 @@
# Секрет-гигиена: LLM_API_KEY в git (2026-08-24)
_infra/заметка. Решение пользователя: историю git НЕ переписывать._
## Что было
- `LLM_API_KEY` (sk-ucI5Yv…) попал в git при написании документации (коммит `0707d53`,
2026-07-12) — переменные окружения Штурвала скопированы в README/DEPLOY дословно, секрет не вычищен.
## Что сделано
- Ключ убран из текущих файлов: `README.md`, `docs/DEPLOY.md`, `History/plans/2026-07-12-audit-and-plan.md`
(коммит `f2141ec`, запушен).
- Проверено: в текущих файлах ключа нет.
## Решение пользователя
- **Историю git не переписываем** (filter-repo/filter-branch — нет, «хуй с ним»).
- Ключ остаётся в git-истории (коммиты `0707d53`, `a2f754a`, `4c3f9d4` и др.), репозиторий публичный.
## Рекомендация (не выполнено)
- Ротация `LLM_API_KEY` в Штурвале (старый считается скомпрометированным). Решение за пользователем.
- На будущее: секреты в env Штурвала, в git — только заглушки «(секрет)».