Intent-Code Divergence
Medium
- Confidence
- 85% confidence
- Finding
- The document gives conflicting secret-handling guidance: it says API keys are configured via environment variables, then states all credentials are stored in local configuration files. That ambiguity can lead operators or downstream agents to persist sensitive tokens in plaintext files, increasing the chance of credential disclosure through logs, backups, or repository leakage.
