塔斯娱乐资讯网

开源前我清了3天敏感信息,总算敢发布 开源比写代码麻烦多了,真的。 这个月我

开源前我清了3天敏感信息,总算敢发布
开源比写代码麻烦多了,真的。

这个月我把做了两个月的Markdown编辑器推到GitHub,本以为传个代码就完事,结果在发布准备上花了整整三天。

先说背景。这编辑器是我用AI辅助写的,从零搭起来,支持Web和Windows双端。写的时候图快,API key直接写在配置里,注释随手打,commit记录乱得像草稿纸。真要开源,这些都得收拾干净。

分享几个我踩过的坑,给想开源的朋友参考。

第一,清理敏感信息。我写了个脚本扫全仓库,把API key、token、密码这类全揪出来。重点查了配置文件、测试文件、还有历史commit——很多人忘了旧提交里可能藏着密钥。另外注释里有些临时吐槽和内部约定,也一并删了,不然挺尴尬。

第二,历史squash成单提交。我平时commit很随意,几十条记录里有“fix bug”“再fix”“真的fix了”。与其让人围观黑历史,不如git squash成一条干净的单提交,看起来专业得多。

第三,选AGPL-3.0。这协议比较严格,能防止别人拿去改成闭源商用。对个人开发者来说,既保护了劳动成果,也符合开源精神。

第四,写三语文档。README做了中英双语,加上繁体,覆盖大多数用户。光这个就花了大半天,但值得,因为文档是项目的门面。

第五,Windows签名证书。这玩意儿要钱,个人开发者可以先不买,系统会提示“未知发布者”。我决定等有用户基础了再补上,不硬撑。

这轮折腾下来,最大的感受是:开源不是把代码丢出去,而是把作品体面地交出去。下一步我准备把issue模板和贡献指南也完善起来,让想参与的人更好上手。

这篇对你有用的话,先收藏起来,开源前对着清单过一遍。

你开源过项目吗?最难的一步是什么?评论区聊聊。

开源项目 AI工具 Markdown 独立开发 程序员