Documentation
README
环境变量管理器
触发条件
当用户要求管理环境变量、.env 文件、配置同步、Secrets 检查时激活。
工作流程
1. 扫描项目
- 检测所有
.env*文件(.env / .env.local / .env.development / .env.production) - 默认只提取变量名、来源文件和是否为空;真实值必须脱敏,不写入报告或终端输出
- 扫描代码中引用的环境变量(
process.env.XXX/os.environ['XXX']/os.getenv('XXX')) - 识别静态扫描中未发现引用的变量(仅作为待人工确认候选)
- 识别已使用但未定义的变量(缺失配置)
2. 校验分析
- 检查必填变量是否有默认值
- 验证 URL 格式、端口号范围、布尔值格式
- 检测硬编码的敏感信息(API Key / Token / Password)
- 对比 .env.example 与实际 .env 文件的差异
3. 生成/修复
- 生成
.env.example模板(仅包含变量名和说明,不含真实值) - 生成
.env.schema.json(结构化校验规则) - 检测到硬编码密钥时,建议迁移到环境变量
- 生成
dotenv加载配置(针对不同框架)
4. 同步
- 在 monorepo 中同步共享环境变量
- 生成 Docker Compose 的 env_file 配置
- 生成 CI/CD 的 Secrets 配置清单
输出格式
This is the opening of the README. Read the full README on GitHub.