安全政策
报告问题
通过 私密漏洞报告 提交, 不要在公开 issue 中放敏感证据或凭据。尽力处理,不承诺合同级响应时间。
安全修复面向最新的 0.1.x 版本;旧预览版应升级,修复记录见更新日志和 Releases。
信任边界
exec以调用者的系统权限执行其参数数组,不是沙箱、权限代理或安全执行未知命令的工具。- Jev 是远程服务。参与推理的任务上下文、来源与问题定义发送给 TypeSafe;本工具不向其他位置发送遥测。
- 凭据仅发送到固定 HTTPS TypeSafe 地址,拒绝重定向;HTTPX 遵守环境代理和 TLS 设置。
- 原文和判断凭据为本地 0600 文件,不是结果缓存;未指定路径时生命周期受系统临时目录管理影响。
- 脱敏只覆盖常见格式,不保证识别所有密钥;敏感生产数据应先使用可信脱敏程序处理。
- 模型判断可能错误。必要字段检查验证存在性,不证明事实正确;执行器还需核对身份、时效、权限和结果。
- 公开 PR CI 没有模型 key,真实测试必须显式在授权环境运行。