Skip to content

Security: brucexia007-ui/potential-demand-analyzer

SECURITY.md

安全策略

支持范围

项目处于快速迭代阶段。安全修复优先应用于默认分支的最新版本;历史提交、未维护分支和第三方部署不提供安全更新保证。

私下报告漏洞

请使用 GitHub 仓库 Security 页面中的 Report a vulnerability 私下提交报告,不要公开创建 Issue、Discussion 或 Pull Request。

报告尽量包含:

  • 受影响的提交、版本、端点或组件;
  • 环境和前置条件;
  • 最小复现步骤或概念验证;
  • 实际影响与可能的攻击路径;
  • 日志或截图中的敏感信息请先脱敏;
  • 如果已知,可附建议修复方案。

维护者会在合理时间内确认报告、评估影响,并在修复可用后协调披露。请在公开披露前给维护者保留修复窗口。

重点安全边界

本项目处理 LLM API、搜索 API、公开网页抓取、数据库、报告导出和浏览器自动化,特别关注:

  • API Key、Cookie、连接串和配置中心加密;
  • 身份认证、会话、权限与开放重定向;
  • SSRF、DNS rebinding、重定向链和内网地址访问;
  • 抓取内容、Prompt Injection 与不可信文档隔离;
  • 文件上传、导入、导出和路径穿越;
  • Celery、Redis、Outbox 和耐久执行的越权与重放;
  • 报告中的个人信息、客户私有信息和证据来源泄漏;
  • Docker、Nginx、TLS、默认密码与供应链依赖。

部署者责任

生产部署必须:

  • 使用强随机 SECRET_KEY、Fernet CONFIG_ENCRYPTION_KEY 及独立服务密码;
  • 禁用默认管理员密码并启用 HTTPS-only Cookie;
  • 使用固定镜像 digest,不部署 latest;
  • 仅通过 Nginx 暴露唯一入口,不公开数据库、Redis、Backend 或 Browserless;
  • 限制 CORS、抓取域名、重定向和出站网络;
  • 配置日志脱敏、留存、备份、恢复和告警;
  • 定期执行依赖审计、密钥扫描和真实栈安全回归。

示例配置仅用于本地开发,不能直接视为生产安全配置。完整生产门禁见 DEPLOYMENT.md。

There aren't any published security advisories