Problema
O arquivo .kiro/settings/mcp.json, commitado em master (commit "add SDD files", hash 4134667), continha uma configuração de MCP server MySQL com usuário e senha de banco de dados em texto puro.
O repositório brunosilvaJava/personalbudget é público, portanto essa credencial ficou exposta publicamente no GitHub (histórico + HEAD) desde o commit original.
Impacto
- Qualquer pessoa com acesso ao repositório (ou ao histórico via clone) pode ler a senha do banco.
- Mesmo sendo aparentemente uma credencial de ambiente local (
MYSQL_HOST=127.0.0.1), deve ser tratada como comprometida, pois pode ter sido reutilizada em outro ambiente.
Ações já realizadas
Ações pendentes (requerem decisão/execução do responsável pela infraestrutura)
Prioridade
Máxima — mais crítico do que qualquer item de dívida técnica/arquitetura já reportado neste board.
Problema
O arquivo
.kiro/settings/mcp.json, commitado emmaster(commit "add SDD files", hash4134667), continha uma configuração de MCP server MySQL com usuário e senha de banco de dados em texto puro.O repositório
brunosilvaJava/personalbudgeté público, portanto essa credencial ficou exposta publicamente no GitHub (histórico + HEAD) desde o commit original.Impacto
MYSQL_HOST=127.0.0.1), deve ser tratada como comprometida, pois pode ter sido reutilizada em outro ambiente.Ações já realizadas
.gitignore..kiro/settings/mcp.json.examplecom valores placeholder para documentar a estrutura esperada, sem expor segredo real.Ações pendentes (requerem decisão/execução do responsável pela infraestrutura)
git filter-repoou BFG Repo-Cleaner), já que remover apenas do HEAD não apaga do histórico público. Isso exige coordenação com todos os colaboradores (force-push, re-clone)..envfora do controle de versão, ou um vault) para configurações sensíveis, incluindo configs de ferramentas de IA/MCP.Prioridade
Máxima — mais crítico do que qualquer item de dívida técnica/arquitetura já reportado neste board.