在本讲我们系统讲解 ChatGPT Apps 中的机密与敏感数据管理:密钥应存放何处(
KMS、
Secrets Manager、环境变量),为什么不应把机密放进
system‑prompt 和
_meta,密钥的生命周期如何运作(创建 → 存储 → 运行时注入 → 轮换),以及如何为日志、追踪和 APM 实施
PII‑scrub(遮蔽/删除/假名化),例如基于
pino 与
redact 规则。另附——secret scanning、泄露处置与常见错误(例如把机密当作
NEXT_PUBLIC_ 前缀变量,以及记录
Authorization)。