禁止在通用知识笔记中保存部署凭据
What
在 Trilium 的通用技术笔记、教程笔记、专题笔记中,不得保存管理员账号、密码、访问令牌、对象存储密钥、私钥等敏感凭据。遇到历史笔记含有此类信息时,应移除或改写为非敏感的流程说明。
Why
AI-Context 与技术知识笔记是长期事实源,强调可检索和可复用,不适合承载高敏感秘密。把凭据混入教程正文,会带来泄露风险,也会降低知识条目的可共享性。
Where
本次在重构 0c0rgYyNjpaB《DevOps 工具集合》下的 Dokploy 安装记录时执行了清理,删除了账号、密码、访问地址和密钥,改写为安装与初始化教程。
Learned
部署类笔记应保留拓扑、流程、命令和注意事项,但敏感信息要转移到专门的凭据管理位置,不应留在知识库正文。