Konventionen für Geheimnis-Platzhalter
Verwenden Sie Platzhalter, die für Menschen lesbar sind, aber echten Geheimnissen nicht ähneln.Empfohlener Stil
- Bevorzugen Sie beschreibende Werte wie
example-openai-key-not-realoderexample-discord-bot-token. - Bevorzugen Sie für Shell-Ausschnitte
${OPENAI_API_KEY}gegenüber eingebetteten Token-ähnlichen Zeichenfolgen. - Gestalten Sie Beispiele eindeutig als unecht und beschränken Sie sie auf ihren Zweck (Provider, Kanal, Authentifizierungstyp).
Diese Muster in der Dokumentation vermeiden
- Wörtlicher Kopf- oder Fußzeilentext eines privaten PEM-Schlüssels.
- Präfixe, die echten Anmeldedaten ähneln, z. B.
sk-...,xoxb-...,AKIA.... - Realistisch wirkende Bearer-Token, die aus Laufzeitprotokollen kopiert wurden.