5.6 安全注意事项

  1. 不要将 API Key 直接写入 Python、JavaScript 或配置到浏览器前端;

  2. 不要将 API Key 提交到 GitHub、GitLab、Gerrit 或其他代码仓库;

  3. 不要在截图、日志、周报和公开文档中展示完整 API Key;

  4. 测试环境和正式应用建议使用不同 API Key;

  5. API Key 泄露后应立即撤销,不要继续使用;

  6. 云端请求中不要上传未经授权的源代码、账号凭证、个人信息和敏感业务数据;

  7. 参赛项目应通过后端服务调用云端模型,不应把长期 API Key 下发到网页前端;

  8. 提交作品前检查代码、配置文件、Shell 历史和日志中是否残留 API Key。