IOSOR ガイド
サンドボックストラフィックはウォレットを打ってはならない
テストハーネス内の Live キーはインシデント。漏洩を検出し hold を凍結し、パイロット量の前にローテートする。
サンドボックストラフィックは prepaid hold を開いてはならない。Live キーがテストハーネスに漏れたらインシデントとして扱う——パイロット週の前に「本物の DLR を早く見る」近道ではない。
IOSOR はテスト帯がウォレット上で平坦であることを求める。漏れた Live 資格情報は CI を支出エンジンに変える。リトライ、負荷ジョブ、デモスクリプトがパイロット交通と同じように引き落とす。スクリーンショットのために staging が本番到達を「必要とした」議論の前に漏洩を止めよ。インシデント時計は短く:CI に Live が残る毎時間が、ローテート後に戻せない prepaid だ。財務が口を開く前にチケットへキー所有者を書け。
テスト経路で Live キーを検出する
固定リズムで CI secrets、staging ホスト、ローカル .env の Live 接頭辞を走査する。ヒットは即インシデント票:revoke、rotate、同日にそのキー由来の未決 hold が無いことを確認。
共有 runner と忘れられた cron コンテナも含めよ——ノートPCより長く古い秘密を保持する。走査オーナーを公開し、票が developers と fraud ops の間を一シフト跳ね回らないようにする。
漏れた Live 交通が生んだ hold を凍結する
テストジョブが既にウォレット上で hold を開いていたら一時停止し、タイムスタンプ付きの滞留行をエクスポートする。秘密経路の調査中にハーネスが Live 引き落としへリトライし続けないようにする。
滞留 hold を生成した job id に対応付ける。財務が「本物のパイロットか、漏れたキーが prepaid を燃やすか」と尋ねるとき、その地図が証拠になる。
乱用スパイクとサンドボックス誤設定を分ける
乱用スパイクは偽成功なしで止める。テスト内の Live キーは ledger 上よく似る——どちらも硬停止が要る。インシデントにラベルを付け、fraud ops と developers がすれ違わないようにする:乱用 vs 資格情報漏洩 vs 誤バインドの staging。
誤ラベルは一日のチャットを燃やし、hold はウォレット上で老化する。財務への最初の status update の前に、ラベルを票タイトルへ書け。
ローテーション後に隔離を再証明する
revoke と rotate の後、サンドボックスキーだけでサンドボックス OTP 証明を再実行する。その窓で hold ゼロをエクスポートする。その後にのみ、サンドボックス資格情報を指す staging 自動化と CI secrets を戻す。
証明がまだ hold を示すなら停止——経路に別の Live 秘密が残っている。ledger が再び平坦で走査がきれいになるまで量を再開するな。
関連する運用パス
IOSORで始める
すべてのテストホストで Live キーを走査する。漏洩を取り消し、未決 hold をエクスポートし、CI をサンドボックスのみに再バインドする。サンドボックス OTP を一つ送り、自動化再開前に ledger が平坦だったことを証明する——走査は週次 ops チェックリストに残す。
IOSORの要点
テストハーネス内の Live キーは機能ではなくインシデント。サンドボックス帯はウォレットを平坦に保つ:検出とローテート、hold 凍結、ゼロ hold のサンドボックス OTP で隔離を証明。証明前に CI 自動化を戻すな。「DLR をちょっと見るだけ」を口実に Live をハーネスに残すな。
このガイドは役に立ちましたか?
関連ガイド
- Live の引き落としを燃やさないサンドボックス認証情報
プリペイドウォレットをホールドもデビットもしないサンドボックス API キーを発行する。Live キーを CI から排除し、Developers で切替を証明する。
- サンドボックス到達は本番カバレッジではない
サンドボックス宛先はテスト専用です。財務シートやランウェイスコアでそれらを Live ゾーンとして引用しないでください。