请不要在公开 Issue 中提交密钥、真实研究数据或可识别个人的信息。安全问题可通过 GitHub Security Advisory 私下报告。
.env.local、.vercel/、日志和本地数据库不得提交。SUPABASE_SERVICE_ROLE_KEY与 AI 密钥只能放在服务端环境变量中。- 公开演示站必须设置
NEXT_PUBLIC_RESEARCH_DESK_READONLY=1。 - 发布前检查
data/中是否包含真实姓名、邮箱、未公开题目、本地路径、受试者信息或内部链接。 - 如曾把敏感内容提交到 Git,删除当前文件并不能清除历史,应重新建立无历史仓库或使用专业历史清理工具并轮换密钥。
本仓库的默认示例数据全部为虚构研究记录。真实文献的题名、作者和 DOI 仅来自公开出版信息。