项目处于快速迭代阶段。安全修复优先应用于默认分支的最新版本;历史提交、未维护分支和第三方部署不提供安全更新保证。
请使用 GitHub 仓库 Security 页面中的 Report a vulnerability 私下提交报告,不要公开创建 Issue、Discussion 或 Pull Request。
报告尽量包含:
- 受影响的提交、版本、端点或组件;
- 环境和前置条件;
- 最小复现步骤或概念验证;
- 实际影响与可能的攻击路径;
- 日志或截图中的敏感信息请先脱敏;
- 如果已知,可附建议修复方案。
维护者会在合理时间内确认报告、评估影响,并在修复可用后协调披露。请在公开披露前给维护者保留修复窗口。
本项目处理 LLM API、搜索 API、公开网页抓取、数据库、报告导出和浏览器自动化,特别关注:
- API Key、Cookie、连接串和配置中心加密;
- 身份认证、会话、权限与开放重定向;
- SSRF、DNS rebinding、重定向链和内网地址访问;
- 抓取内容、Prompt Injection 与不可信文档隔离;
- 文件上传、导入、导出和路径穿越;
- Celery、Redis、Outbox 和耐久执行的越权与重放;
- 报告中的个人信息、客户私有信息和证据来源泄漏;
- Docker、Nginx、TLS、默认密码与供应链依赖。
生产部署必须:
- 使用强随机
SECRET_KEY、FernetCONFIG_ENCRYPTION_KEY及独立服务密码; - 禁用默认管理员密码并启用 HTTPS-only Cookie;
- 使用固定镜像 digest,不部署
latest; - 仅通过 Nginx 暴露唯一入口,不公开数据库、Redis、Backend 或 Browserless;
- 限制 CORS、抓取域名、重定向和出站网络;
- 配置日志脱敏、留存、备份、恢复和告警;
- 定期执行依赖审计、密钥扫描和真实栈安全回归。
示例配置仅用于本地开发,不能直接视为生产安全配置。完整生产门禁见 DEPLOYMENT.md。