# Day 14 · 我的工具栈 + API Key 管理清单（模板）

> 把这 14 天用到的工具和密钥统一管起来，避免 key 散落、泄露。

## 工具栈清单

| 类别 | 工具 | 月成本 | 用途 | 替代方案 |
|------|------|--------|------|----------|
| AI 核心 | ChatGPT Plus (Codex) | $20 | 所有自动化 | — |
| 网络 | VPN | ¥30-100 | 访问海外平台 | — |
| 邮件 | 邮件群发工具 | ____ | 增长邮件 | 邮件群发工具 |
| CRM | 你的 CRM | ____ | 线索管理 | — |
| 分析 | 数据分析后台 | 免费/____ | A/B、行为 | — |
| 协作/推送 | 团队群机器人 | 免费 | 监控推送 | 团队群 |
| 自动化 | 定时任务 | 免费额度 | 定时任务 | — |
| ____ | ____ | ____ | ____ | ____ |

## API Key 管理清单（⚠️ 安全）

| Key 名称 | 用在哪天/哪个任务 | 存放位置 | 是否已设置权限最小化 |
|----------|-------------------|----------|----------------------|
| 公开评论接口 | Day3 评论抓取 | 安全存放的配置 / 安全存放 | [ ] |
| 团队群 Webhook | Day6 监控推送 | 安全存放 | [ ] |
| CRM 接口 | Day9 线索同步 | 安全存放的配置 | [ ] |
| 邮件群发工具 API | Day5 邮件导入 | 安全存放的配置 | [ ] |
| ____ | ____ | ____ | [ ] |

## Key 安全三原则
1. **绝不写死在代码里** —— 一律放 `安全存放的配置`（本地）或 安全存放（自动化）
2. **`安全存放的配置` 加进 `.gitignore`** —— 别提交到仓库
3. **定期轮换 + 最小权限** —— 给 key 只开必要的权限范围

## 让 Codex 帮你检查
```
帮我检查一下我这里有没有把密钥不小心明文存到了不安全的地方，
如果有，帮我改成从环境变量读取，并生成 安全存放的配置.example。
```
