CourseForge 是本地优先、离线优先的课件编辑器。安全模型的核心原则:
- 数据不上云。 课件数据只存在于本地浏览器与导出的文件里;编辑器与 WorkBuddy 的通信仅限本机回环地址(
127.0.0.1),AI 只回传 HTML 片段,不持有完整课件。 - AI 内容隔离。 AI 生成的互动内容只存在独立容器(
iframe),不写入底层基础层;出错一键清空即可,不污染课件主体。 - 最小权限 iframe。 互动
iframe默认sandbox='allow-scripts allow-forms allow-popups allow-modals';需要摄像头 / 麦克风时由老师在容器属性里显式开启,追加allow='camera; microphone'。
如果你发现安全漏洞,请勿公开提 issue。请通过以下方式私下报告:
- 在本仓库创建 private security advisory(GitHub → Security → Advisories → New draft security advisory)
- 或邮件联系维护者(请在发布时替换为真实安全邮箱)
我们会尽快响应并修复。
- 编辑器桌面优先;手机端可查看与演示,编辑体验未优化。
- 互动内容运行在
iframe中,组件自身的安全由组件作者负责;请从可信来源插入 H5。 - 本地 WebSocket 桥接仅用于本机 AI 素材生成,不应暴露于公网。