Skip to content

Security: hechuyi/rtoc-ai-api-quickstart

Security

SECURITY.md

安全说明

API Key

不要把 API Key 写入源码、截图、日志、Issue 或聊天记录。示例只从 RTOC_API_KEY 环境变量读取密钥;生产环境应使用专用的密钥管理服务,并为不同环境分别创建最小权限密钥。

如果密钥已经暴露,请立即在 RTOC 控制台撤销该密钥并创建替代密钥。仅从文件或提交历史中删除字符串并不能使已暴露的密钥恢复安全。

报告问题

安全问题请通过 GitHub 的私密漏洞报告功能或与仓库维护者已有的私密联系方式报告。不要在公开 Issue 中提交漏洞细节、API Key、请求头或包含凭据的响应。

There aren't any published security advisories