docs: use authorized local live fixtures
This commit is contained in:
@@ -471,12 +471,13 @@ KBQA_MAX_SOURCES=8
|
||||
KBQA_HISTORY_MESSAGE_LIMIT=20
|
||||
KBQA_MAX_UPLOAD_MIB=20
|
||||
KBQA_RUN_LIVE_TESTS=0
|
||||
KBQA_LIVE_TEST_FILE=
|
||||
LANGSMITH_TRACING=true
|
||||
LANGSMITH_API_KEY=
|
||||
LANGSMITH_PROJECT=kbqa-local
|
||||
```
|
||||
|
||||
现有明文密钥必须在开发前轮换。真实密钥只存在于被 Git 忽略的 `.env`。LangSmith 会接收 Agent 输入、工具结果和运行轨迹,这是产品已确认的外部数据传输。
|
||||
按用户当前授权,`1.md` 中现有 DashScope 与 LangSmith 密钥可用于本地真实测试;该文件必须保持 Git 忽略,真实值只映射到同样被忽略的 `.env`。密钥不得出现在日志、测试报告、截图或提交中,项目验收后仍建议在提供商控制台轮换。本地 `test.txt` 作为用户提供的大型真实知识文件,通过 `KBQA_LIVE_TEST_FILE` 指向,不提交到 Git。LangSmith 会接收 Agent 输入、工具结果和运行轨迹,这是产品已确认的外部数据传输。
|
||||
|
||||
开发环境 CORS 默认只允许 `http://localhost:5173` 与 `http://127.0.0.1:5173`,可通过显式配置增加本地来源,不允许通配符来源。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user