Skip to content

Security: Temmis2077/OSW

Security

SECURITY.md

보안 정책

지원 버전

버전 지원
최신 OSW 독립 베타 ✅ (공개 후)
v0.6.0-beta.* Legacy 빌드

현재 OSW 독립 설치본은 공개 전입니다. 공개 후에는 최신 베타만 수정하며, 이전 v0.6.0-beta.*는 독립 전환 이전 기록으로만 유지합니다. 아직 공개되지 않은 개발 버전의 문제는 일반 버그 이슈로 접수해 주세요.

취약점 신고

공개 이슈로 올리지 말아 주세요. GitHub의 Security advisories 로 비공개 신고해 주시면 됩니다.

알려 주시면 좋은 것:

  • 재현 절차와 영향 범위
  • OSW 버전 / Windows 버전
  • 가능하면 로그 (%LOCALAPPDATA%\com.osw.desktop\logs)

가능한 한 빨리 확인하고 진행 상황을 알려드리겠습니다. 개인이 만드는 프로젝트라 기업 수준의 응답 시간을 약속드리기는 어렵습니다.

OSW가 다루는 데이터

OSW는 로컬 구동형입니다. 아래를 알아두시면 위험을 판단하는 데 도움이 됩니다.

  • 라이브러리·설정·분리 결과·가사는 전부 사용자 PC(%LOCALAPPDATA%\com.osw.desktop)에만 저장됩니다. OSW 서버로 보내지 않습니다.
  • 곡 정보·가사를 채울 때만 외부 서비스에 요청합니다 (docs/THIRD-PARTY.md 6절).
  • OBS 오버레이는 HTTP 서버를 모든 네트워크 인터페이스(0.0.0.0:14202) 에 엽니다. OBS가 다른 PC에 있어도 붙을 수 있게 한 것이지만, 같은 네트워크의 다른 기기도 현재 재생 곡·가사를 볼 수 있다는 뜻입니다. 인증은 없습니다. 공용 와이파이처럼 신뢰할 수 없는 네트워크에서는 방화벽으로 14202 포트를 막아 주세요.
  • ffmpeg·yt-dlp·AI 모델·GPU 팩은 실행 중에 내려받습니다. 다운로드 주소는 코드에 하드코딩되어 있고 GPU 팩은 해시를 검증합니다.

범위 밖

  • 사용자가 직접 넣은 커스텀 ONNX 모델로 인한 문제 (docs/CUSTOM_MODELS.md)
  • 외부 서비스(YouTube, Last.fm 등) 자체의 변경이나 장애
  • 저작권 있는 음원·가사의 이용에 관한 문제 — 이용 권리는 사용자 책임입니다

There aren't any published security advisories