安全说明 凭据 API 密钥只从本地环境变量或未跟踪的 .env 读取。 API、日志、报告和前端均不得回传或展示密钥。 示例配置只保留空值,不提交真实凭据。 数据边界 示例评测集仅使用公开文档和合成问题,不包含企业内部资料或个人敏感数据。 导入真实数据前应完成授权、脱敏、留存周期和访问范围确认。 已知边界 当前版本是离线 MVP,没有实现企业级身份认证、租户隔离、审计归档或生产级密钥管理,不应直接部署到生产环境。