Proyecto: lead-scoring-engine · CULTIVA IA → GitHub público · cultiva-ia/lead-scoring-engine
Secretos detectados y reemplazados por variables de entorno en el staging ~/opensource-staging/lead-scoring-engine/
| Archivo | Tipo | Hallazgo | Acción |
|---|---|---|---|
| config/settings.py:12 | CRÍTICO | SUPABASE_URL hardcoded | → os.getenv("SUPABASE_URL") |
| config/settings.py:13 | CRÍTICO | SUPABASE_KEY JWT hardcoded | → os.getenv("SUPABASE_KEY") |
| config/settings.py:19 | CRÍTICO | RESEND_API_KEY hardcoded | → os.getenv("RESEND_API_KEY") |
| .env | CRÍTICO | Archivo .env con credenciales prod | Eliminado → .env.example generado |
| credentials.json | CRÍTICO | Google OAuth client secret | Eliminado → .gitignore actualizado |
| scripts/seed.py:8 | WARNING | Email de cliente real hardcoded | → "example@yourcompany.com" |
| notebooks/analysis.ipynb | WARNING | Comentario "Data from Acme Corp" | → "Data from SampleCo" |
| git history | CRÍTICO | 3 commits con secrets en mensajes | Historial limpiado con git-filter-repo |
DIFF — config/settings.py (fragmento)
.env.example generado
docs/case-study-draft.md (no procesada por el forker). Se aplicó fix automático y se relanzó el sanitizer.
ESTRUCTURA STAGING
✦ Generado · ✎ Modificado
CLAUDE.md (preview)
setup.sh (preview)
~/opensource-staging/lead-scoring-engine