当前项目处于 0.x 开发阶段,修复以最新主线为目标,尚无长期支持版本承诺。
若托管平台提供私密漏洞报告入口,请使用该入口联系维护者。没有私密入口时,可先创建不含攻击细节的 issue,请维护者提供私密沟通方式;请勿在公共 issue 上传密钥、真实用户数据或完整利用步骤。本项目尚未指定独立的安全邮箱或响应时限。
报告建议包含受影响版本、最小复现、权限前提、影响范围和建议修复。使用隔离环境与测试数据验证。
- 默认
AUTH_MODE=none服务于本地体验,所有访问使用固定身份。需要多人使用时启用认证或接入组织身份体系,再开放网络入口。 - Compose 的 API 仅绑定
127.0.0.1,数据库不暴露宿主端口。公网入口需另外配置 TLS、反向代理和访问控制。 - 工作区隔离在应用层实现,运行数据库账号属于受信后端,不是可直接提供给终端用户的安全边界。
- 模块是可信代码;没有沙箱保障,不加载未经审查的第三方脚本。
- 模型输出、外部结果及文档内容是不可信数据,工具输入输出必须通过 Schema 校验。业务侧继续验证资源范围。
- 运行账号与迁移账号分离,权限管理经受控数据库函数执行;不向 API 容器提供数据库 owner 密码。
CI 使用 Gitleaks 检查当前可交付源码并扫描生产依赖公告;忽略文件不进入发布集合,Git 历史须另行审查。候选包记录提交、锁文件摘要和 SHA-256 清单;摘要不等于签名,应从可信来源取得。托管私密报告与分支保护需要维护者配置,仓库文件不代表设置已生效。