## 背景 项目允许用户在 UI 中保存 DeepSeek 和 Pexels API Key(接口密钥)。需要明确这是本地工具模式,并避免日志泄露密钥。 ## 验收标准 - README 说明 key 只保存在本地 `config.json` - `config.json` 保持在 `.gitignore` - 服务端日志不打印完整 key - 错误响应不暴露 key 或敏感路径 ## 责任边界 README 的最终表达由 brand issue 统一处理;本 issue 重点处理代码与安全行为。
背景
项目允许用户在 UI 中保存 DeepSeek 和 Pexels API Key(接口密钥)。需要明确这是本地工具模式,并避免日志泄露密钥。
验收标准
config.jsonconfig.json保持在.gitignore责任边界
README 的最终表达由 brand issue 统一处理;本 issue 重点处理代码与安全行为。