Awesome Reviewers

Apply strict trust boundaries to authentication/credential state:

Example (masked placeholder preservation rule):

// incoming may be a UI placeholder like "****"; treat it as non-secret.
if incomingVal.IsRedacted() && !incomingVal.IsFromSecret() {
    if storedVal == nil || !storedVal.IsSet() {
        return fmt.Errorf("masked preview requires stored value") // reject
    }
    incomingVal = *storedVal // preserve real secret
}

Also ensure pooled objects are cleaned:

// before putting request back into a pool or before reusing it
req.ProviderOverride = nil // clear per-request overrides

These practices reduce the risk of credential corruption, SSRF, and cross-request authentication bypass—key failure modes in the security domain.