.env.example unvollständig: GUAC_SECRET (Fail-Fast-Pflicht!) + 12 weitere genutzte Vars fehlen #93
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Problem (Public-Release-Blocker / Onboarding)
server/main.py:58-63macht Fail-Fast, wennGUAC_SECRETfehlt/Placeholder/<32 Zeichen — korrekt. AberGUAC_SECRETkommt inserver/.env.examplegar nicht vor (0 Treffer). Wer das Repo frisch aufsetzt und die Beispiel-Env kopiert, bekommt einen Server, der nicht startet, ohne dass die Vorlage die Pflicht-Variable erwaehnt.Dazu sind 12 weitere genutzte Env-Vars nicht in
.env.exampledokumentiert:BOOT_WATCH_THRESHOLD,TUNNEL_PUBLIC_HOST,TUNNEL_BIND_HOST,TUNNEL_PORT_RANGE_MIN,TUNNEL_PORT_RANGE_MAX,JWT_ACCESS_TTL_MIN,JWT_REFRESH_TTL_DAYS,SERVER_HOST,SERVER_PORT,WS_AGENT_URL,NODE_AGENT_DIR,LATEST_PVE_MAJORFix
server/.env.examplevervollstaendigen:GUAC_SECRETmit Generator-Hinweis als Kommentar (# openssl rand -hex 32) und leerem/Platzhalter-Wert, der den Fail-Fast ausloest (kein "funktionierender" Dummy!).os.getenv-Nutzung gegen.env.examplediffed (Basis existiert aus dem Audit), damit das nicht wieder auseinanderlaeuft.Akzeptanz
.env.examplekopieren → einzige notwendige Aenderung ist das Setzen vonGUAC_SECRET(klar dokumentiert) → Server startet.server/genutzte Env-Var ist in.env.exampledokumentiert.Bezug
P0 Public-Readiness (Roadmap), #57 (.env-Hygiene).
Branch
chore/env-example-completeUmgesetzt in
9bb70f7: GUAC_SECRET + 12 genutzte Vars in .env.example ergänzt (Code-Defaults + Kommentare). Schließe.Erledigt unter #186 Paket A (commit `
ec599a1`).Akzeptanz A erfüllt: kein funktionierender Default-Secret; .env.example vollständig; keine internen Ports public.