From 32fda4e70f0e0461dcd8b6ff77c5edc9f4fd722a Mon Sep 17 00:00:00 2001 From: Richard Date: Tue, 14 Jul 2026 16:49:38 +0200 Subject: [PATCH] Security F2: toten Redeem-Anti-Pattern-Code entfernt (Private-Key als CLI-Argument) Der auskommentierte redeem_markets.py-Aufruf uebergab Private-Key + Secrets als Prozess-Argumente (in der Prozessliste sichtbar). War deaktiviert, aber latentes Risiko (reaktivierbar/falsches Muster) -> entfernt. Sicherheitshinweis fuer kuenftiges Auto-Redeem hinterlegt (Secrets nie via argv; Redeem in .NET/Nethereum). Co-Authored-By: Claude Opus 4.8 --- .../Services/TraderMonitorService.cs | 25 +++---------------- 1 file changed, 4 insertions(+), 21 deletions(-) diff --git a/src/PolyTrader.Modules.CopyTrading/Services/TraderMonitorService.cs b/src/PolyTrader.Modules.CopyTrading/Services/TraderMonitorService.cs index 5efc028..47298e5 100644 --- a/src/PolyTrader.Modules.CopyTrading/Services/TraderMonitorService.cs +++ b/src/PolyTrader.Modules.CopyTrading/Services/TraderMonitorService.cs @@ -1014,27 +1014,10 @@ namespace PolyTraderSharp.Services if (isWinner) { - /* - * DEATIVIERT: Automatischer Redeem via Python Script ist vorerst pausiert. - * User kann die gewonnenen Shares per Klick im Polymarket Web-Interface redeemen. - * Die Datenbank hat die PnL trotzdem bereits korrekt aufgezeichnet! - * - try - { - System.Diagnostics.Process.Start(new System.Diagnostics.ProcessStartInfo - { - FileName = "python", - Arguments = $"redeem_markets.py {removedPos.TokenId} {acc.ApiKey} {acc.PrivateKey} {acc.ApiPassphrase}", - UseShellExecute = false, - CreateNoWindow = true - }); - _logger.Info($"Python Redeem Script für Token {removedPos.TokenId} asynchron ausgeführt."); - } - catch (Exception ex) - { - _logger.Error($"Fehler beim Starten von redeem_markets.py: {ex.Message}"); - } - */ + // Redeem aktuell manuell (Polymarket-Web-Interface); die P&L ist bereits gebucht. + // SICHERHEIT (F2, docs/sicherheit): Ein künftiges Auto-Redeem darf Secrets/Private-Keys + // NIEMALS als Prozess-/Kommandozeilen-Argument übergeben (in der Prozessliste sichtbar) – + // Redeem in .NET/Nethereum umsetzen oder Secrets via stdin/Env geschützt übergeben. _logger.Info($"🏆 Token {removedPos.TokenId} bereit für manuellen Redeem via Polymarket-Webseite. (P&L wurde bereits gebucht)."); } }