Sessoes/2026 09 29 Sanitizacao Github

← início

Sessão 29/09/2026 (3) — 🧼 Sanitização do repositório

Motivo: revisão de segurança — verificar se algo sensível foi publicado no GitHub

(pergunta do Hugo: "removeu citações e senhas antes de subir?").

Resultado: ✅ repositório limpo (e processo com sanitização automática daqui em diante).

---

🔍 O que a auditoria encontrou

CategoriaSituaçãoAção
Tokens/chaves/senhas (ghp_, github_pat_, nvapi, sk-, Bearer, Coolify)✅ Nunca foram publicados (o exportador salva só texto + comandos; saídas de terminal com segredos não entram)—
Códigos temporários (passcode SSO do CF, device codes do GitHub)⚠️ Estavam citados no chat (expirados/uso único, mas parecem senhas)Redigidos → <codigo-*-expirado>; sanitização automática no exportar_chat.py
Prints da tela do usuário (VS Code com projeto corporativo Tcts, Gmail)⚠️ 8 arquivosRemovidos do repositório
Barras de abas do navegador nos prints (nomes de outros projetos)⚠️ ~57 printsRecortados (crop do topo, 104 px)
Histórico do git⚠️ Os commits antigos continham os itens acimaRepositório recriado (delete + create) → 1 commit limpo

---

🧰 O que foi implementado

  1. 1. automacao/exportar_chat.py ganhou sanitizar() — aplica automaticamente:

- tokens (ghp_, github_pat_, gho_, nvapi-, sk-), Bearer <token>

- device codes (XXXX-XXXX) e passcodes de 32 caracteres

  1. 2. Checklist obrigatório antes de cada push — em docs/organizacao.md:

tokens → códigos temporários → prints (nunca telas do desktop; sem barra de abas)

→ dados pessoais → histórico (se algo vazou, recriar o repo)

  1. 3. Re-autenticação do gh com o escopo delete_repo (necessário para apagar/recriar).

---

🔑 Aprendizados

reescrever o histórico ou apagar e recriar o repositório.

Regra: só prints da área da página, nunca da tela inteira.

⏭️ Próximos passos

de sanitização ativo.