威胁模型云端:账号被钓鱼、供应商被入侵、合规出 bug → 全量泄露本地:电脑丢了、硬盘没加密、备份没加密 → 你的范围本地优先该做的硬措施系统盘全盘加密(FileVault / BitLocker)Vault 用 git push 到加密远程仓库把 `.kition/` 也纳入备份定期 rotate API Key← 返回博客更多 本地优先与隐私 →