-
-
Notifications
You must be signed in to change notification settings - Fork 7
Security Model
ruibaojian edited this page Jul 16, 2026
·
1 revision
StarBridge 的安全原则是:local-first、默认只读、显式确认、可审计、可脱敏。
- 状态、probe、preflight 和工具列表优先只读。
- 生成和桌面写入优先使用
dry-run。 - 输出限制在安全 sandbox 或仓库约定的 output 目录。
- 路径、账号线索和任务结果按协议脱敏。
- 外部依赖不可用时返回结构化 warning / unavailable / soft-exit,而不是伪造成功。
真实写入、打开客户文件、保存 AI / PSD / DXF 或操作桌面软件,都必须由用户明确提出并确认目标与输出位置。自动登录、绕过授权、读取 Cookie / OAuth 缓存和替用户处理验证码不属于项目能力。
仓库不应保存或上传:
- 客户 PNG / JPEG、PSD、AI、DWG、DXF、BLEND、剪映草稿和导出视频。
- 账号状态、token、Cookie、OAuth 缓存、模型文件和本机绝对路径。
- 未明确传入的私有目录或客户素材库。
- 生成的大型 SVG、AI 和其他本地产物。
本地生成物放在被 Git 忽略的输出目录;提交的是代码、schema、协议、测试和可复现的公开示例。
UXP / Node Proxy 使用 typed handler、受控参数、白名单动作和操作上下文,不开放任意脚本执行。Adobe、AutoCAD、Blender 和 CapCut 的实际行为以本机软件、授权状态和现场证据为准。
普通图片转 SVG 不自动调用 Illustrator Image Trace。精确模式达到尺寸、路径或 verifier 上限时应停止并返回结果,不自动切换到另一条未确认路线。
CI 主要验证 Python、schema、MCP、路径安全、协议和 headless 流程。CI 不启动用户桌面软件,也不读取本机私有资产。
完整策略见仓库的 SECURITY.md。
返回 Home。