환경 변수 검증
zod/env schema로 필수 값과 형식을 시작 시점에 검증한다.
fail fastTypeScript 앱의 보안 점검은 일반 원칙 나열보다 secret 유출, env 검증, dependency audit, 권한 최소화가 CI/CD에서 실패 조건으로 작동해야 한다.
zod/env schema로 필수 값과 형식을 시작 시점에 검증한다.
fail fast토큰, 개인키, .env가 git history와 컨테이너 레이어에 들어갔는지 확인한다.
누수 점검npm audit, lockfile review, license/publish source를 릴리스 전에 확인한다.
supply chain서비스 계정, 파일 권한, outbound 네트워크를 필요한 범위로만 연다.
least privilege