dotenvy 포크, dotenv-ng 1.0 출시: bcrypt 비밀값 파싱 버그가 계기

We Are Forking dotenvy into dotenv-ng

dotenvy 포크, dotenv-ng 1.0 출시: bcrypt 비밀값 파싱 버그가 계기

SecretSpec 팀이 Rust 기반 dotenv 파서 dotenvy를 포크한 dotenv-ng 1.0을 출시했다. 포크 계기는 dotenvy가 bcrypt 해시가 포함된 .env 파일을 읽을 때 달러 기호를 변수 치환으로 오인해 비밀값을 변경한 버그였다. 이 문제는 2024년부터 제기됐지만 수년간 수정되지 않았고, 유지보수도 중단된 상태였다. dotenv-ng는 기본적으로 리터럴 달러 기호를 지원하고, 구조화된 오류, 더 넓은 키 문법, 검증 후 환경 변수 변경 등을 제공한다. 기존 dotenv 사용자는 의존성 별칭으로 쉽게 전환할 수 있다.

마이그레이션 도구가 사용자에게 비밀값 안의 파서 문법을 인식하고 이스케이프하도록 요구할 수는 없습니다.

같은 날의 다른 소식

2026-08-17