WSL

How to Prevent gh CLI from Leaving a Plaintext Token on WSL2 featured image

How to Prevent gh CLI from Leaving a Plaintext Token on WSL2

On WSL2 without a working keyring, gh auth login falls back to storing the token in plaintext at ~/.config/gh/hosts.yml. Worse, the OAuth token GitHub CLI issues never expires …

WSL2にghtknを設定してgh CLIがトークンをファイル平文保存するのを防ぐ featured image

WSL2にghtknを設定してgh CLIがトークンをファイル平文保存するのを防ぐ

gh auth login はWSL2でkeyringが使えない場合、トークンを ~/.config/gh/hosts.yml に平文保存をしてしまう。また、GitHub CLIで生成されるOAuth tokenはトークンは明示的にrevokeするまで有効である。この当たりは先人の記事が詳しい。