Skip to content

梳理 API Key 本地存储与日志安全 #10

Description

@Rookage

背景

项目允许用户在 UI 中保存 DeepSeek 和 Pexels API Key(接口密钥)。需要明确这是本地工具模式,并避免日志泄露密钥。

验收标准

  • README 说明 key 只保存在本地 config.json
  • config.json 保持在 .gitignore
  • 服务端日志不打印完整 key
  • 错误响应不暴露 key 或敏感路径

责任边界

README 的最终表达由 brand issue 统一处理;本 issue 重点处理代码与安全行为。

Metadata

Metadata

Assignees

No one assigned

    Labels

    claude-code交给 Claude Code 执行engineering工程优化、重构、测试、配置security安全与敏感信息

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions