Skip to content

SecurityModel

AI Software Factory edited this page Aug 21, 2026 · 1 revision

Security Model

边界

策略
命令执行 bash 走沙箱;破坏性命令触发审批/拒绝
文件访问 fs-sandbox 限定工作区;越界一次性升级需审批
Secrets 凭据只在 credentials 服务;SECRET_KEY 必填无默认;.env 永不进 git
子代理 approval policy 固定 never;越权/危险操作在子代理内确定性失败
依赖 版本锁定(requirements.txt / package-lock.json);安全审计 Gate
注入面 SQL 全参数化;无 eval/exec 用户输入

代码层(p-001 实测)

  • JWT:HS256 算法固定、exp 校验、sub 仅数字 ≤19 位
  • bcrypt rounds=12、密码 UTF-8 字节 ≤72、登录失败统一消息(防枚举)
  • 越权:user_id 强制过滤、他人/不存在资源统一 404
  • CORS 白名单 + Authorization 放行;无硬编码 secret(git 历史扫描干净)

安全审计(security-report.md)

  • 25 项检查:认证链 / 越权边界 / 注入面 / Secret 管理 全 PASS
  • 遗留低危:登录时序侧信道、无限流、localStorage token、nginx 无 TLS(Roadmap 加固项)

Clone this wiki locally