← Материалы разборы Yersham
разбор · статьятема-фронтир · H 1.58
8.0
из 10
смотреть по главам — взять две-три нужные минуты
оценка машинная и частично зависит от длины ролика — спорите, открывайте оригинал

Логирование: объект вторым параметром для автосанитизации

Logging Guidelines

Правило логирования: всегда передавать объект вторым параметром в logger — он автосанитизируется, скрывая секреты. Не использовать строковую интерполяцию с JSON.stringify.

Правило логирования: всегда передавать объект вторым параметром в logger — он автосанитизируется, скрывая секреты. Не использовать строковую интерполяцию с JSON.stringify.

что из этого моё

Внедрить в проекте buyanov.io единый логгер с автосанитизацией: передавать объект вторым параметром, чтобы не светить ключи API и токены в логах. Это критично при оркестрации множества моделей и автоматизации, где логи часто содержат чувствительные данные. Также использовать sanitizeObject для любых данных перед выводом вне логгера.

Что забрать
отметь, что берёшь в работу → или отбрось как не своёмоё →
переписать все вызовы logger в конвейере разборов на передачу объекта вторым параметром
настроить автосанитизацию в логгере по именам полей password, apiKey, token, secret, authorization, cookie, privateKey, signature
использовать sanitizeObject для данных перед выводом вне логгера
расшифровка ролика ↓

Title:

URL Source: https://raw.githubusercontent.com/promptfoo/promptfoo/main/docs/agents/logging.md

Markdown Content: # Logging Guidelines

## The Rule

Always use the logger with an object as the second parameter:

```typescript logger.debug('[Component] Message', { headers, body, config }); ```

The object is **auto-sanitized** - sensitive fields are automatically redacted.

## Why This Matters

- **Security**: Prevents accidental exposure of secrets in logs - **Consistency**: Structured logs are easier to search and analyze - **Safety**: Red team test content may contain harmful/sensitive data

## Correct Usage

```typescript import logger from './logger';

// Good - context object is auto-sanitized logger.debug('[Provider]: Making API request', { url: 'https://api.example.com', method: 'POST', headers: { Authorization: 'Bearer secret-token' }, body: { apiKey: 'secret-key', data: 'value' }, }); // Output: Authorization and apiKey are [REDACTED]

logger.error('Request failed', { headers: response.headers, body: errorResponse, }); ```

## Anti-Pattern

```typescript // WRONG - exposes secrets, bypasses sanitization logger.debug(`Config: ${JSON.stringify(config)}`); logger.debug(`Calling ${url} with headers: ${JSON.stringify(headers)}`); ```

## Manual Sanitization

For non-logging contexts:

```typescript import { sanitizeObject } from './util/sanitizer';

const sanitizedConfig = sanitizeObject(providerConfig, { context: 'provider config', }); ```

## What Gets Sanitized

Field names containing (case-insensitive, works with `-`, `_`, camelCase):

| Category | Fields | | ------------ | -------------------------------------------------------------------------- | | Passwords | `password`, `passwd`, `pwd`, `passphrase` | | API Keys | `apiKey`, `api_key`, `token`, `accessToken`, `refreshToken`, `bearerToken` | | Secrets | `secret`, `clientSecret`, `webhookSecret` | | Headers | `authorization`, `cookie`, `x-api-key`, `x-auth-token` | | Certificates | `privateKey`, `certificatePassword`, `keystorePassword` | | Signatures | `signature`, `sig`, `signingKey` |

See `src/util/sanitizer.ts` for the complete list.

дальше в дело
Собрать это в маршрут
все маршруты →
не хочешь разбираться сам
Сделаю это под задачу
форматы и цены →
ещё разборы