ID: SUM-SEC-15
Wave: P1
Severity: Medium
Labels: security, logging, secrets, P1, medium
Branch: fix/SUM-SEC-15-scrub-dev-sql-secure-cookies
Languages: Go
CWE: CWE-532 / CWE-614
Summary
dev_features=sql logs SQL args; scrub often lacks field names → positional secrets leak.
- Scrub keyword gaps (
bearer, credential, private_key, refresh, …).
- Session
Secure: !DevMode — dev_mode=true in a “prod” deployment disables Secure cookies (warned, still dangerous).
Acceptance criteria
Files to check / change
sumeru/core/applog/scrub.go
sumeru/core/orm/db_dev_log.go
sumeru/core/orm/dev_features.go
sumeru/core/server/web/auth_session.go (cookie Secure)
sumeru/core/server/config/
ID: SUM-SEC-15
Wave: P1
Severity: Medium
Labels: security, logging, secrets, P1, medium
Branch:
fix/SUM-SEC-15-scrub-dev-sql-secure-cookiesLanguages: Go
CWE: CWE-532 / CWE-614
Summary
dev_features=sqllogs SQL args; scrub often lacks field names → positional secrets leak.bearer,credential,private_key,refresh, …).Secure: !DevMode—dev_mode=truein a “prod” deployment disables Secure cookies (warned, still dangerous).Acceptance criteria
sql/ verboseaccesslogging unlessDevMode(or explicit dangerous flag with loud stderr)IsSecretKey/ keyword list; scrub known secret-shaped values in SQL arg listsforce_secure_cookies/ TLS detection over sole!DevModeforSecureFiles to check / change
sumeru/core/applog/scrub.gosumeru/core/orm/db_dev_log.gosumeru/core/orm/dev_features.gosumeru/core/server/web/auth_session.go(cookie Secure)sumeru/core/server/config/