安全说明 API Key 不要把 API Key 写入源码、截图、日志、Issue 或聊天记录。示例只从 RTOC_API_KEY 环境变量读取密钥;生产环境应使用专用的密钥管理服务,并为不同环境分别创建最小权限密钥。 如果密钥已经暴露,请立即在 RTOC 控制台撤销该密钥并创建替代密钥。仅从文件或提交历史中删除字符串并不能使已暴露的密钥恢复安全。 报告问题 安全问题请通过 GitHub 的私密漏洞报告功能或与仓库维护者已有的私密联系方式报告。不要在公开 Issue 中提交漏洞细节、API Key、请求头或包含凭据的响应。