密钥保管器实现与产品决策不一致:代码和产品包仍保留 OpenBao / Vault API 口径,容易误导部署和运维 #44

Closed
opened 2026-05-26 09:21:24 +00:00 by chenchen · 0 comments
Owner

问题

密钥保管器实现与产品决策不一致:代码和产品包仍保留 OpenBao / Vault API 口径,容易误导部署和运维

影响

归类:Agnet/资源绑定。该问题会影响 Heicode Manager / 客户端联动流程的可用性、可理解性或运维可追溯性。

验收标准

  • Manager 使用 Azure Key Vault 口径展示和检查状态
  • 不展示密钥名或明文密钥值
  • 未配置时有明确状态提示

当前处理状态

  • 状态:已修复
  • 处理日期:2026-05-25
  • 处理说明:Manager 已直接接入 Azure Key Vault:通过 VM Managed Identity 获取 Key Vault token,支持 PutSecret / GetSecret / 健康检查,统一生成 azkv://<vault>/secrets/<name>。产品包、集成契约和测试夹具已同步改为 Azure Key Vault 口径;bak.txt 仅作为历史记录不改

来源

  • 来自 HeiCode-issues/Heicode Mnager相关问题/版本bug列表.md
<!-- heicode-manager-bug-id: 44 --> ## 问题 密钥保管器实现与产品决策不一致:代码和产品包仍保留 OpenBao / Vault API 口径,容易误导部署和运维 ## 影响 归类:Agnet/资源绑定。该问题会影响 Heicode Manager / 客户端联动流程的可用性、可理解性或运维可追溯性。 ## 验收标准 - Manager 使用 Azure Key Vault 口径展示和检查状态 - 不展示密钥名或明文密钥值 - 未配置时有明确状态提示 ## 当前处理状态 - 状态:已修复 - 处理日期:2026-05-25 - 处理说明:Manager 已直接接入 **Azure Key Vault**:通过 VM Managed Identity 获取 Key Vault token,支持 PutSecret / GetSecret / 健康检查,统一生成 `azkv://<vault>/secrets/<name>`。产品包、集成契约和测试夹具已同步改为 Azure Key Vault 口径;`bak.txt` 仅作为历史记录不改 ## 来源 - 来自 `HeiCode-issues/Heicode Mnager相关问题/版本bug列表.md`
chenchen added this to the 2026-05-25:安全加固、资源绑定与 Azure Key Vault milestone 2026-05-26 09:21:24 +00:00
chenchen self-assigned this 2026-05-26 09:21:24 +00:00
Sign in to join this conversation.
No labels
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: taijibaga/heicode-mananger#44