-
Notifications
You must be signed in to change notification settings - Fork 1
SecurityModel
AI Software Factory edited this page Aug 21, 2026
·
1 revision
| 面 | 策略 |
|---|---|
| 命令执行 | bash 走沙箱;破坏性命令触发审批/拒绝 |
| 文件访问 | fs-sandbox 限定工作区;越界一次性升级需审批 |
| Secrets | 凭据只在 credentials 服务;SECRET_KEY 必填无默认;.env 永不进 git |
| 子代理 | approval policy 固定 never;越权/危险操作在子代理内确定性失败 |
| 依赖 | 版本锁定(requirements.txt / package-lock.json);安全审计 Gate |
| 注入面 | SQL 全参数化;无 eval/exec 用户输入 |
- JWT:HS256 算法固定、exp 校验、sub 仅数字 ≤19 位
- bcrypt rounds=12、密码 UTF-8 字节 ≤72、登录失败统一消息(防枚举)
- 越权:user_id 强制过滤、他人/不存在资源统一 404
- CORS 白名单 + Authorization 放行;无硬编码 secret(git 历史扫描干净)
- 25 项检查:认证链 / 越权边界 / 注入面 / Secret 管理 全 PASS
- 遗留低危:登录时序侧信道、无限流、localStorage token、nginx 无 TLS(Roadmap 加固项)