Skip to content

Security Model

ruibaojian edited this page Jul 16, 2026 · 1 revision

Security Model

StarBridge 的安全原则是:local-first、默认只读、显式确认、可审计、可脱敏。

默认行为

  • 状态、probe、preflight 和工具列表优先只读。
  • 生成和桌面写入优先使用 dry-run
  • 输出限制在安全 sandbox 或仓库约定的 output 目录。
  • 路径、账号线索和任务结果按协议脱敏。
  • 外部依赖不可用时返回结构化 warning / unavailable / soft-exit,而不是伪造成功。

明确确认

真实写入、打开客户文件、保存 AI / PSD / DXF 或操作桌面软件,都必须由用户明确提出并确认目标与输出位置。自动登录、绕过授权、读取 Cookie / OAuth 缓存和替用户处理验证码不属于项目能力。

数据边界

仓库不应保存或上传:

  • 客户 PNG / JPEG、PSD、AI、DWG、DXF、BLEND、剪映草稿和导出视频。
  • 账号状态、token、Cookie、OAuth 缓存、模型文件和本机绝对路径。
  • 未明确传入的私有目录或客户素材库。
  • 生成的大型 SVG、AI 和其他本地产物。

本地生成物放在被 Git 忽略的输出目录;提交的是代码、schema、协议、测试和可复现的公开示例。

桌面桥安全边界

UXP / Node Proxy 使用 typed handler、受控参数、白名单动作和操作上下文,不开放任意脚本执行。Adobe、AutoCAD、Blender 和 CapCut 的实际行为以本机软件、授权状态和现场证据为准。

普通图片转 SVG 不自动调用 Illustrator Image Trace。精确模式达到尺寸、路径或 verifier 上限时应停止并返回结果,不自动切换到另一条未确认路线。

CI 边界

CI 主要验证 Python、schema、MCP、路径安全、协议和 headless 流程。CI 不启动用户桌面软件,也不读取本机私有资产。

完整策略见仓库的 SECURITY.md

返回 Home

Clone this wiki locally