Skip to main content

シークレットのプレースホルダー規則

人間が読みやすく、実際のシークレットには見えないプレースホルダーを使用します。

推奨スタイル

  • example-openai-key-not-realexample-discord-bot-token のような説明的な値を推奨します。
  • シェルスニペットでは、インラインのトークンのような文字列よりも ${OPENAI_API_KEY} を推奨します。
  • 例は明らかに偽物だと分かるものにし、目的(プロバイダー、チャンネル、認証タイプ)に限定してください。

ドキュメントで避けるべきパターン

  • PEM 秘密鍵のヘッダーまたはフッターのリテラルテキスト。
  • 実際に使用されている認証情報に見える接頭辞(例: sk-...xoxb-...AKIA...)。
  • ランタイムログからコピーした、本物らしく見えるベアラートークン。