Есть несколько вещей, которые необходимо учитывать, во-первых, вы не сможете сделать свой проект общедоступным через репозиторий, потому что ваши коды будут доступны в открытом виде.Во-вторых, если вы хотите поделиться своим кодом с друзьями, не обязательно проходя через общедоступный репозиторий, они получат доступ к вашим ключам API или паролям.И в-третьих, общая опасность, о которой мы обычно забываем, заключается в том, что, если ваш компьютер будет поврежден, и человек столкнется с вашим сценарием / программой, они также получат доступ.Подводя итог, можно сказать, что не является уязвимостью, если ваш скрипт остается на компьютере, отключенном от Интернета, потому что он безопасен, но все же это плохая практика.С другой стороны, если ваш код передается по какой-либо причине, он становится опасным.
Ps: альтернативой является создание файла .ini, например, где вы будете хранить все свои конфиденциальные данные, но не будетеподелиться публично.