Conversation
- Vercel Integration handles all automatic deployments - Only keep release.yml for manual production releases
- Add .env.development for local dev environment (localhost, localstorage login) - Add .env.preview for Vercel preview deployments (stage API) - Keep .env.production for production deployments - Update .env.guide.md with correct environment variable setup
|
The latest updates on your projects. Learn more about Vercel for GitHub.
|
Walkthrough환경설정 구조를 재구성하는 변경사항입니다.
Estimated code review effort🎯 3 (Moderate) | ⏱️ ~25 minutes Suggested reviewers
🚥 Pre-merge checks | ✅ 1 | ❌ 2❌ Failed checks (1 warning, 1 inconclusive)
✅ Passed checks (1 passed)
✏️ Tip: You can configure your own custom pre-merge checks in the settings. ✨ Finishing touches
Thanks for using CodeRabbit! It's free for OSS, and your support helps us grow. If you like it, consider giving us a shout-out. Comment |
There was a problem hiding this comment.
Actionable comments posted: 0
Caution
Some comments are outside the diff and can’t be posted inline due to platform limitations.
⚠️ Outside diff range comments (1)
.env (1)
16-23: 공개 리포지토리에 실제 API 키가 커밋되어 있어 긴급한 보안 대응이 필요합니다.
즉시 키 로테이션 필수
- 현재 노출된 Google Maps, Analytics, Apple 키는 즉시 무효화하고 새 키로 교체해야 합니다.
- GitHub public 저장소에 노출되었으므로 악용 가능성이 매우 높습니다.
git 이력에서 키 제거
.env파일이 git에 추적 중이며 커밋 이력에 남아있습니다.git filter-branch또는bfg-repo-cleaner로 히스토리 정리가 필요합니다.향후 방지 방법
.env파일을.gitignore에 추가하고 (현재는.env*.local만 있음)- Vercel 환경변수 설정으로 실제 값 관리
.env.example파일에만 플레이스홀더 남기기🔧 권장 수정안
-.env +.env +.env.development +.env.preview +.env.production
.gitignore에 추가 후, Vercel 대시보드에서 직접 환경변수 설정하세요.
관련 이슈
작업 내용
특이 사항
리뷰 요구사항 (선택)