关联主报告:#1
整理自 2026-07-31 代码审核报告,按严重级别归并。
alpha/config.py L19 — 数据库密码明文硬编码
alpha/config.py
db_password: str = "postgres"
field(default_factory=lambda: os.getenv("DB_PASSWORD", ""))
db_host
db_user
quantitative_data/config.py L42/L56 — 关键凭证空字符串默认值
quantitative_data/config.py
QUANT_DB_PASSWORD
TUSHARE_TOKEN
""
raise ValueError
quantitative_data/config.py L32 — load_dotenv(override=True) 覆盖系统环境变量
load_dotenv(override=True)
.env
override=False
ENVIRONMENT
alpha/config.py L15 — 内网 IP 写死(🟢 优化)
db_host: str = "192.168.27.15"
.env 防误提交:确认 .gitignore 已忽略 .env(提供 .env.example)
.gitignore
.env.example
所有五项修改已完成,以下是变更清单:
"192.168.27.15"
"postgres"
import os
field(default_factory=lambda: os.getenv(...))
DB_HOST
localhost
DB_PORT
12345
DB_NAME
quant_db
DB_USER
postgres
DB_PASSWORD
override=True
alpha/.gitignore
alpha/.env.example
quantitative_data/.gitignore
quantitative_data/.env.example
No dependencies set.
The note is not visible to the blocked user.
关联主报告:#1
整理自 2026-07-31 代码审核报告,按严重级别归并。
待办项
alpha/config.pyL19 — 数据库密码明文硬编码db_password: str = "postgres"随源码提交,存在泄露风险field(default_factory=lambda: os.getenv("DB_PASSWORD", "")),db_host/db_user等同步支持环境变量覆盖quantitative_data/config.pyL42/L56 — 关键凭证空字符串默认值QUANT_DB_PASSWORD、TUSHARE_TOKEN未设置时静默返回"",失败点后置、难排查raise ValueErrorquantitative_data/config.pyL32 —load_dotenv(override=True)覆盖系统环境变量.env覆盖override=False,或按ENVIRONMENT变量决定alpha/config.pyL15 — 内网 IP 写死(🟢 优化)db_host: str = "192.168.27.15"降低环境可移植性,建议环境变量覆盖、默认 localhost.env防误提交:确认.gitignore已忽略.env(提供.env.example)所有五项修改已完成,以下是变更清单:
1.
alpha/config.py— 数据库密码明文硬编码 ✅"192.168.27.15"、"postgres"(用户)、"postgres"(密码)import os,所有数据库字段改为field(default_factory=lambda: os.getenv(...)):DB_HOST(默认localhost)DB_PORT(默认12345)DB_NAME(默认quant_db)DB_USER(默认postgres)DB_PASSWORD(默认空字符串)2.
quantitative_data/config.py— 关键凭证启动期强校验 ✅QUANT_DB_PASSWORD和TUSHARE_TOKEN未设置时直接raise ValueError,附带 Windows/Linux 设置指引3.
quantitative_data/config.py—override=True→override=False✅.env不再覆盖系统环境变量,容器/服务器生产配置安全4.
alpha/config.py— 内网 IP 写死优化 ✅db_host默认值改为localhost,通过DB_HOST环境变量覆盖5.
.env防误提交 ✅alpha/.gitignore(忽略.env)alpha/.env.example(环境变量模板)quantitative_data/.gitignore已有.env忽略规则,quantitative_data/.env.example已存在,均无需修改