從 #26 拆出的獨立風險(刻意不在該 PR 修)。
SecurityCliKeystore::get 用 security find-generic-password -w,而 security 在密碼含換行時會印 hex。64 把裡確認 4 把中招:三個 Apple ASC .p8、一個 GitHub App PEM。pb key run 與 pb key copy 交出去的是 3350 個十六進位字元,不是 1675 bytes 的 PEM——任何拿去用的東西都拿到壞掉的值。
不能盲目 hex-decode:vault 裡有六把 key 本來就長得像 hex。正解是 keystore.rs 那個 TODO 早就要求的 security-framework 重寫。
驗收:
從 #26 拆出的獨立風險(刻意不在該 PR 修)。
SecurityCliKeystore::get用security find-generic-password -w,而security在密碼含換行時會印 hex。64 把裡確認 4 把中招:三個 Apple ASC.p8、一個 GitHub App PEM。pb key run與pb key copy交出去的是 3350 個十六進位字元,不是 1675 bytes 的 PEM——任何拿去用的東西都拿到壞掉的值。不能盲目 hex-decode:vault 裡有六把 key 本來就長得像 hex。正解是
keystore.rs那個 TODO 早就要求的security-framework重寫。驗收:
pb key run注入後 byte-for-byte 等於存入值