
MCP 鉴权与密钥托管实战环境变量、.env 忽略规则与示例仓去密钥检查清单示例能跑不等于可以贴真钥。MCP 把密钥带进工具配置之后泄漏路径变多配置文件、截图、CI 日志、误提交的全局设置。口号「别提交密钥」敌不过一张清单与一道门禁。本文给托管五步、忽略规则对照、泄漏模式与示例仓去密钥检查清单。与 10-05 安全基线观点互补偏可执行。摘要外置密钥只进环境变量或密钥管理。模板仓内仅占位与.env.example。忽略git 与索引双重忽略。门禁扫描 PR 勾选。演练假设泄漏会吊销。结论清单进仓比口口相传可靠。结论卡位置应含不应含mcp 模板${ENV}字面密钥.env.example占位真 Token.gitignore.env 等误忽略源码截图打码Cookie/钥CI 日志脱敏打印 Authorization密钥托管五步盘点哪些 MCP 要什么钥。外置环境变量 / 密钥管理器。模板.env.example 占位。忽略.gitignore、必要时.cursorignore。门禁rg/扫描器 PR 模板勾选。忽略与示例对照三处同时错才会大面积泄漏模板写真钥、忽略失效、截图未打码。修复要三处一起查。示例 .gitignore 片段按需裁剪.env .env.* !.env.example *.pem *secret*示例环境注入示意exportMCP_API_TOKEN从密钥管理器取出# 启动 Cursor / MCP 客户端前确保已导出泄漏模式 vs 安全模式易漏mcp.json含真钥录屏露出.env提交个人全局配置CI 打印密钥。更稳只提交模板录屏前检查面板项目级去密钥配置日志脱敏与扫描。AtomGit 秋季示例仓尤其要过清单——公开仓库的爬虫不会手下留情。示例仓去密钥检查清单扫描AKIA/sk-/Bearer等模式无命中按团队规则扩展。.env在 ignoreexample 无真值。mcp 配置仅环境变量引用。文档截图已打码。PR 模板含「密钥检查」勾选。轮换演练假设泄漏后吊销步骤已知。把清单文件放进docs/secret-checklist.md发布前打印勾选。与鉴权流程的关系MCP Server 若支持 OAuth 或其他官方鉴权优先走官方本文聚焦「密钥如何不进仓」。不要发明「把 refresh token 写进 Rules」之类歪路。踩坑以为 private 仓库就不需要去密钥。只 gitignore 忘了示例文件里的真值。用聊天记录传密钥。泄漏后不轮换只删文件。FAQQ本地绝对路径配置可以提交吗A通常不要用相对路径与环境变量便于同事复现。Q扫描误报怎么办A允许名单要审不要粗暴关闭扫描。今晚可执行对一个示例仓跑密钥模式扫描。补齐.env.example与 ignore。PR 模板加勾选。写三步吊销演练到 README。可复制提示词块把关键约束写成可粘贴块减少每次临场发挥【模式】按任务选择 Ask / Agent / Manual 【目标】一句话可测结果 【允许路径】... 【禁止】密钥、出网、无关重构、改测试骗绿 【验收命令】... 【交付】diff --stat 命令输出 风险一句提示词块应进 Prompt 库或团队模板而不是散落在聊天记录。变更时走评审避免「口头最新版」。验证与回滚任何实战步骤都要回答两问怎么知道成功失败如何回滚成功标准尽量是命令退出码或明确文件存在性回滚尽量是git checkout/git revert/ 关掉某 MCP 分组。把回滚写进任务卡Agent 较少在恐慌中扩大爆炸半径。建议在文末「今晚可执行」里强制包含一次回滚演练故意改错再撤回来确认肌肉记忆。与 Token、权限的交叉约束实战文若只教「怎么做」不提成本与权限读者会在真实项目里付学费。固定提醒上下文只挂本任务需要的文件与提示。写与出网工具默认关用时再开。新会话交接用手写摘要不靠无限滚动历史。密钥只走环境变量示例仓走检查清单。这些句子可以重复出现在多篇实战里——重复的是纪律不是车轱辘新闻。团队落地差异个人仓库可以激进试错团队仓库要默认保守。落地时把「可选项」与「必选项」分开必选项进公约与 CI可选项进个人笔记。新人第一周只要求必选项达标例如去密钥、diff 不越界、测试命令可复跑避免被工具宇宙吓退。若团队有 AtomGit / 内网 Git把模板仓作为唯一入口比每人自行拼装更少分叉。失败案例复盘模板日期 任务目标 使用的模式与模型如可知 失败类型卡住/乱改/漏测/权限/密钥 关键 diff 或日志 根因规则冲突/上下文脏/范围不清/... 规则或模板改动 预防措施负责人与到期日两周一次把复盘模板过一遍实战文章里的清单才会进化否则清单会停在「写的时候很对用的时候没人翻」。度量什么叫变好了可选取的轻量指标不必上复杂平台越界文件次数 / 周排障新会话次数 / 周止损是否变快红测先行任务占比示例仓密钥扫描告警数站会是否人人能出示--stat摘要指标用于改进模板而不是考核惩罚。惩罚会逼人隐藏近失这与安全目标相反。PR 模板密钥勾选可粘贴## 密钥检查 - [ ] 无新增 .env 真值 - [ ] mcp 模板仅环境变量 - [ ] 截图已打码 - [ ] 本地扫描无高危模式命中 - [ ] 若轮换已更新吊销记录吊销演练三步假设 Token 已出现在公共日志。在签发方吊销/轮换。更新本地环境变量并验证 MCP 仍可在新钥下工作旧钥失败。演练通过才算「会托管」而不是「会 gitignore」。与开源协议、贡献指南的衔接CONTRIBUTING.md写明禁止提交密钥PR 必须勾选密钥检查违规 PR 直接关闭并协助轮换。贡献指南是门禁文案不是礼貌附录。执行证据清单检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。检查项确认本任务的允许路径、禁止项、验收命令与回滚方式已写进任务卡并在完成后保存命令输出作为证据。边界不提供挖矿他人密钥或绕过鉴权的方法。draft 未发布。密钥托管的及格线不是「我小心」而是「机器会拦我」。