不要开公开 issue。请用 GitHub 的 私密漏洞报告。
Lyra 会在你的机器上执行模型给出的命令。这是它的用途,也是它最需要小心的地方:
- 命令在你的用户身份下运行,能碰到你能碰到的一切。
- 风险判定(
packages/core/src/tools/risk*.ts)决定哪些命令可以直接执行、哪些 要先问你。判定逻辑的漏洞——比如某种写法绕过了递归删除的检查——是安全问题, 按上面的方式私密报告。 - 技能与插件是代码。装一个插件等于同意运行它的代码。
- API key 存在
~/.lyra/settings.json,明文,权限跟随文件系统。它不在仓库里, 也不会被同步到移动端以外的地方。 - 局域网同步默认只监听本机网段,且需要配对。把它暴露到公网不是设计意图。
- 模型自己写出的危险命令被审批拦下来了——那是拦截生效,不是漏洞。
- 你自己按了"允许"之后发生的事。