Security F2: toten Redeem-Anti-Pattern-Code entfernt (Private-Key als CLI-Argument)

Der auskommentierte redeem_markets.py-Aufruf uebergab Private-Key + Secrets als
Prozess-Argumente (in der Prozessliste sichtbar). War deaktiviert, aber latentes Risiko
(reaktivierbar/falsches Muster) -> entfernt. Sicherheitshinweis fuer kuenftiges
Auto-Redeem hinterlegt (Secrets nie via argv; Redeem in .NET/Nethereum).

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
Richard
2026-07-14 16:49:38 +02:00
co-authored by Claude Opus 4.8
parent 1a3359e874
commit 32fda4e70f
@@ -1014,27 +1014,10 @@ namespace PolyTraderSharp.Services
if (isWinner) if (isWinner)
{ {
/* // Redeem aktuell manuell (Polymarket-Web-Interface); die P&L ist bereits gebucht.
* DEATIVIERT: Automatischer Redeem via Python Script ist vorerst pausiert. // SICHERHEIT (F2, docs/sicherheit): Ein künftiges Auto-Redeem darf Secrets/Private-Keys
* User kann die gewonnenen Shares per Klick im Polymarket Web-Interface redeemen. // NIEMALS als Prozess-/Kommandozeilen-Argument übergeben (in der Prozessliste sichtbar)
* Die Datenbank hat die PnL trotzdem bereits korrekt aufgezeichnet! // Redeem in .NET/Nethereum umsetzen oder Secrets via stdin/Env geschützt übergeben.
*
try
{
System.Diagnostics.Process.Start(new System.Diagnostics.ProcessStartInfo
{
FileName = "python",
Arguments = $"redeem_markets.py {removedPos.TokenId} {acc.ApiKey} {acc.PrivateKey} {acc.ApiPassphrase}",
UseShellExecute = false,
CreateNoWindow = true
});
_logger.Info($"Python Redeem Script für Token {removedPos.TokenId} asynchron ausgeführt.");
}
catch (Exception ex)
{
_logger.Error($"Fehler beim Starten von redeem_markets.py: {ex.Message}");
}
*/
_logger.Info($"🏆 Token {removedPos.TokenId} bereit für manuellen Redeem via Polymarket-Webseite. (P&L wurde bereits gebucht)."); _logger.Info($"🏆 Token {removedPos.TokenId} bereit für manuellen Redeem via Polymarket-Webseite. (P&L wurde bereits gebucht).");
} }
} }