文件管理与 API Key 安全:别把小失误变成大麻烦
学会规范管理项目文件,保护 API Key 和隐私,让 AI 只在你允许的范围内干活。
⏱ 10 分钟 · ✅ 4 个实操任务
文件管理三条规矩
1. 一个项目一个文件夹
不要把所有练习堆在桌面或下载文件夹里。一个项目一个文件夹,名字用简短英文,比如:
my-first-project
family-recipes
water-reminder
2. 重要文件先备份
AI 只会改你让它改的文件,但「你的电脑坏了」「不小心删了」它管不了。照片、文稿这类无法重新生成的东西,定期复制到网盘或移动硬盘。
3. 删除前先问
让 AI 删文件前,先问一句:
你要删哪些文件?先列出来让我确认,我同意了你再删。
API Key 是钱,也是钥匙
你的 DeepSeek、Kimi 等平台的 API Key(一般 sk- 开头那串)相当于「别人可以用你的账号花钱」。三条铁律:
- 不要发给 AI 要求展示:配置时输入一次就够了,别让 AI 帮你「读出来」或「贴出来」。
- 不要放进公开的地方:网页、GitHub 公开仓库、聊天截图里都不能出现完整 Key。
- 不要发给陌生人:任何「客服」「代充」「远程帮你配置」要你的 Key,一律拒绝。
如果不小心泄露了,立刻去对应平台删除并重新生成 Key,旧的作废。
这条对零基础用户特别重要:你可能不懂技术,但「Key 等于钱」这句话记住就不会吃大亏。
隐私:什么不该发给 AI
发给 AI 的内容会经过对应平台。涉及隐私的信息,先想一下:
- 身份证号、银行卡号:不要发
- 家庭住址、手机号:能不发就不发
- 公司机密、别人的个人信息:不要发
练习项目用假名最安全,比如教程里的「林晓」就是虚构的。
给 AI 划清楚工作范围
每次重要操作,明确告诉它边界:
只在这个文件夹里工作;只改 index.html 和 style.css;不要删除任何文件;不要安装额外软件。
检查清单
- 项目文件夹命名规范
- API Key 没出现在任何公开地方
- 重要文件已备份
- 发给 AI 的内容不涉及隐私
下一步
安全习惯养成了。下一节学一套通用排查流程:遇到报错怎么一步步把它解决,而不是干着急。