当前默认维护分支为:
main
如果你发现安全问题,请默认以 main 为参考版本描述复现方式、影响范围和修复建议。
如果你发现了潜在的安全问题,请不要直接公开提交包含利用细节的 issue。
建议按下面方式报告:
- 准备最小复现信息
- 影响模块
- 触发条件
- 影响范围
- 是否涉及凭据、共享链接、数据泄露、提权或远程执行
- 通过私密渠道联系维护者,并提供:
- 问题描述
- 复现步骤
- 影响评估
- 建议修复方式
- 在修复和发布完成前,不公开利用细节
当前仓库优先关注这些安全面:
- LLM / provider 密钥管理
backend/config/*.yaml与.env中的敏感配置保护- SSE / REST 接口的输入校验与错误降级
- share link 的最小暴露面
- 依赖漏洞与供应链更新
- 运行时数据目录
data/的备份与恢复
当前仓库已经具备这些基础安全资产:
.github/workflows/ci.yml- 基础测试与质量门禁
.github/dependabot.yml- Python / npm 依赖更新建议
deploy/security/gitleaks.toml- secret scan allowlist 与示例 token 例外规则
docs/architecture/infrastructure-foundations.md- 基础设施与运行治理总览
不要提交这些文件:
backend/config/llm_config.yamlbackend/config/server_config.yaml.env
仓库里应只提交模板文件:
backend/config/llm_config.yaml.examplebackend/config/server_config.yaml.example.env.example
当前 CI 还会执行:
pip-audit -r requirements.txt- Dockerized
gitleaks - 契约快照校验(OpenAPI / SSE)
本地同步命令:
python scripts/export_openapi_snapshot.py
python scripts/export_sse_contract_snapshot.py
python scripts/runtime_doctor.py --json下一阶段优先建议:
- 增加依赖审计自动化
- 为 share link 增加过期或签名策略
- 增加更清晰的运行时恢复和审计流程
- 继续补充契约快照和回归检查