Magic-Byte-Seed: aus Prod-Image ausschliessen + Prod-Riegel
Der Pentester-Helfer soll nicht ins Produktions-Image und darf nie gegen Prod laufen: - .dockerignore schliesst backend/scripts/seed-magic-byte-test.ts aus dem Build-Context aus -> Datei liegt nicht mehr im Prod-Container (bleibt im Repo fuer Dev/Staging-Checkout). - Script bricht bei NODE_ENV=production im "create"-Modus hart ab (exit 1); "cleanup" bleibt erlaubt, damit man immer aufraeumen kann. Verifiziert: create@production -> Abbruch exit 1; cleanup@production laeuft. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -37,6 +37,10 @@ Thumbs.db
|
||||
__tests__
|
||||
coverage
|
||||
|
||||
# Pentester-/Dev-Helferscripte gehören NICHT ins Prod-Image (nur lokal/Staging
|
||||
# via Repo-Checkout ausführen). Erzeugen sonst nur toten Ballast im Container.
|
||||
backend/scripts/seed-magic-byte-test.ts
|
||||
|
||||
# Docker files in wrong location
|
||||
docker-compose.yml
|
||||
|
||||
|
||||
Reference in New Issue
Block a user