🔒 你的 API Key 只保存在当前浏览器的 localStorage。 仓库 .gitignore 屏蔽了 .env / .env.* / *.key / secrets/。代码不会把 key 打到 console,也不会上传到 GitHub。
.gitignore
.env
.env.*
*.key
secrets/