Esquema de proteção de chaves em várias camadas
Para lidar com o risco de comprometimento das chaves de API, o Open-Fiesta oferece três níveis de segurança de gerenciamento:
- Arquivos de ambiente local (recomendado)Crie um arquivo .env.local no diretório raiz do projeto para armazenar a chave, que será lida automaticamente e não será rastreada pelo Git.
- Armazenamento em nível de sessãoAs chaves inseridas temporariamente por meio da interface Settings são armazenadas apenas no sessionStorage do navegador e expiram quando a guia é fechada.
- injeção de linha de comandoImplementação: A implementação pode ser obtida com a execução do comando
OPENROUTER_API_KEY=your_key npm run devinjeção temporária
Recomendação especial: os usuários do OpenRouter podem configurar a lista de permissões de IP na plataforma, combinada com o IP do servidor implantado no projeto para proteção secundária. Preste atenção para verificar regularmente os registros de chamadas de API no plano de fundo do OpenRouter.
Essa resposta foi extraída do artigoOpen-Fiesta: uma ferramenta de código aberto para conversar com vários macromodelos de IA ao mesmo tempoO





























