待验证50% 置信注意事项精确时间
创建仓库时务必设为私有,否则任何人都能看到代码,含有API密钥等敏感数据会造成泄露
1
来源数
50%
置信度
长期有效
时效性
2026/8/18
首次发现
来源
相关事实
待验证通过非官方平台获取的API密钥,其请求经中间服务器转发,对话内容、代码、提示词可能被中间方记录,存在敏感数据泄露风险75% 相似待验证API Key 一旦泄露他人即可消费你的账户,切勿硬编码后提交到公开代码仓库74% 相似待验证如果API密钥被硬编码上传至公开仓库,会因GitHub被自动化爬虫扫描而产生意外费用、账号被封禁或数据泄露风险74% 相似待验证隐私保护极强但丧失智能化能力:数据纯本地存储无云端上传,但也意味着无法自动匹配体检套餐对应的禁忌清单,全靠用户自己查资料录入74% 相似待验证Normal Security披露的GitLost研究指出,当AI编程代理能访问多个仓库时,一条公开issue可能成为数据泄露入口73% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/767680API
curl https://kongchang.com/api/v1/knowledge/claims/767680MCP
get_claim(id=767680)