# v2.1.0-alpha.2 — secret 유출 가드 + API-key audit (v2.1 완료) v2.1 "Reliability & secret safety" 마지막 항목. ## 추가 - **`--allow-api-key-env` audit 추적.** 차단 대상 provider key env를 의도적으로 child agent에 통과시키면 `run`/`handoff`이 변수 **이름만** conversation 이벤트로 남긴다 — 값은 읽지/기록/저장하지 않는다. 이를 위해 `createAgentEnv`가 `passedThrough`를 반환한다. - **secret 유출 회귀 스캔**(`secretLeak.test.ts`): provider key env가 기본적으로 child에서 제거되어(값이 agent나 로그에 도달 불가), 통과 허용 시 이름만 기록되며, redaction 스캐너가 artifact 텍스트의 누출된 키 값을 잡는지(defense in depth) 검증. ## v2.1 현황 — 완료 - `v2.1.0-alpha.0` — Windows-safe agent spawn. - `v2.1.0-alpha.1` — handoff 전 redaction(Redaction Gate). - `v2.1.0-alpha.2` — secret 유출 회귀 스캔 + API-key audit. ## 다음 라인 - v2.2 — Trust & supply chain(신뢰 불가 번들/path-traversal 안전, 서명 릴리즈 + provenance, 공급망 하드닝).