docs/¹¦ÄܲâÊÔ±¨¸æ/¹¦ÄܲâÊÔ±¨¸æ_ÃÜÔ¿Íⲿ»¯Óë´ò°üÈ¥ÃÜ_2026-09-26.md
@@ -44,3 +44,31 @@
## äº”、结论
配置分层改造完成并通过 7 æ¡ç”¨ä¾‹ï¼šè¿› jar çš„只有占位符,真实值仅存在于本机未跟踪文件或环境变量;本机开发与线上部署行为均未退化。轮换 key çš„æ­¥éª¤å·²å†™å…¥éƒ¨ç½²è¯´æ˜Žã€‚
## å…­ã€ç¬¬äºŒè½®ï¼ˆåŒæ—¥æ™šï¼Œç”¨æˆ·åŒæ„åŽè¿½åŠ ï¼‰ï¼šæœ¬æœºä¹Ÿä¸ç•™æ˜Žæ–‡
1. **本机真实值改为 Windows ç”¨æˆ·çŽ¯å¢ƒå˜é‡**(不再落文件):
   ```powershell
   setx TRAFFIC_DB_PASSWORD "本机 MySQL å£ä»¤"
   setx DEEPSEEK_API_KEY   "DeepSeek key"
   ```
   `traffic-audit-server/config/application.yml` æ”¹æˆ"只有说明、无明文"的注释文件(值全部由环境变量提供)。
2. **start-dev.ps1 åŠ æ³¨å†Œè¡¨å…œåº•**:若当前 shell æ˜¯æ—§è¿›ç¨‹ã€æ‹¿ä¸åˆ°æ–°è®¾å˜é‡ï¼Œåˆ™ä»Ž `HKCU\Environment` è¯»å–并注入后端进程,避免"文件里没有、环境变量也读不到"的空档。
3. **清理仓库内含 key çš„历史文件**(未跟踪/已忽略,非提交内容):
   | æ–‡ä»¶ | å‘½ä¸­ |
   | --- | --- |
   | `_shots/all_events.json` | 13 å¤„ |
   | `_dep_readme.txt` | 1 å¤„ |
   â†’ å…¨éƒ¨æ›¿æ¢ä¸º `sk-REDACTED`,复查全仓库**已无明文 key**。
### è¿½åŠ ç”¨ä¾‹
| ç¼–号 | è¾“å…¥ | é¢„期 | å®žé™… | ç»“论 |
| --- | --- | --- | --- | --- |
| TC-8 | `start-dev.ps1`(在未继承新变量的 shell é‡Œï¼‰ | è‡ªåŠ¨ä»Žæ³¨å†Œè¡¨è½½å…¥ | è¾“出"已从用户环境变量载入 TRAFFIC_DB_PASSWORD / DEEPSEEK_API_KEY" | é€šè¿‡ |
| TC-9 | å¯åŠ¨åŽç™»å½• `admin/123456` | åº“口令取自环境变量 | ç™»å½•成功、token 156 å­—符 | é€šè¿‡ |
| TC-10 | `POST /api/llm/chat` | key å–自环境变量 | HTTP 200、回答"收到" | é€šè¿‡ |
| TC-11 | å…¨ä»“库扫描 `sk-[A-Za-z0-9]{16,}` | æ— æ˜Žæ–‡ | æ¸…理后复查为 0 | é€šè¿‡ |
| TC-12 | `traffic-audit-server/config/application.yml` | æ— æ˜Žæ–‡ | ä»…注释说明(值走环境变量) | é€šè¿‡ |
> è¯´æ˜Žï¼šçŽ¯å¢ƒå˜é‡æœ¬èº«ä»æ˜¯æœ¬æœºæ˜Žæ–‡ï¼ˆå­˜åœ¨æ³¨å†Œè¡¨ `HKCU\Environment`),适合单机开发;协作/生产请用部署机外部配置或密钥管理工具。轮换 key ä»æ˜¯æ ¹æ²»æ³„露的唯一手段。