Skip to content

Security: damingishere-coder/novel-codex-writer

Security

SECURITY.md

Security Policy

Novel Codex Writer 是本地优先的小说创作工作台,会接触 API Key、Codex 登录状态和用户小说内容。请认真处理密钥、会话文件和私密正文。

支持范围

安全修复优先面向默认分支和最新发布版本。旧提交或个人修改版本可能不会单独维护。

报告安全问题

请不要在公开 Issue 中直接粘贴:

  • API Key、Cookie、Token 或登录缓存
  • 真实 .env 文件
  • 未公开小说全文或个人资料
  • 能直接利用的完整攻击代码

优先使用 GitHub 仓库的 Security → Report a vulnerability 私密报告入口(如该入口已启用)。如果暂时没有私密入口,请先创建一个不包含漏洞细节的 Issue,标题写明 [Security] Request private contact,维护者会继续处理。

报告中建议说明:

  • 受影响的版本或提交
  • 问题类型和影响范围
  • 最小化复现步骤
  • 是否可能导致越权读取、跨小说写入、密钥泄漏或正文覆盖
  • 建议修复方向(可选)

密钥与会话

  • DeepSeek 等模型密钥应只保存在本机 .env
  • 不要把 .env、浏览器登录状态或 Codex 会话文件提交到 Git。
  • 网页接口只应返回“已配置/未配置”,不应返回真实密钥。
  • 日志与错误信息不得打印完整密钥;必要时只显示末尾少量字符。
  • 怀疑密钥泄漏时,应立即在服务商后台撤销并创建新密钥。

小说数据安全

任何读写功能都应限制在当前活动小说目录内:

小说项目/作品/<activeProjectId>/

以下行为应被视为高风险:

  • 路径穿越访问项目目录之外的文件
  • 在未确认活动小说时继续读写
  • .trash、旧备份或其他小说资料当成当前事实
  • 未经作者确认直接覆盖正式正文
  • 自动脚本在没有 dry-run 或备份的情况下批量改变记忆数据

本地部署边界

本项目默认用于个人电脑本地运行。若你将服务暴露到局域网或公网,请自行增加:

  • 身份认证和访问控制
  • HTTPS
  • 网络防火墙
  • 请求限流
  • 上传文件限制
  • 日志脱敏与备份策略

不要直接把默认本地开发服务暴露到公网。

依赖安全

  • 定期更新 Docker、Node.js、Python 和第三方依赖。
  • 新增依赖前检查其维护状态和许可证。
  • 不运行来源不明的脚本、Skill 或小说模板。
  • 从 Fork 或第三方压缩包安装时,先检查变更和可执行文件。

免责声明

本项目按 MIT License 以“现状”提供。维护者会尽力修复已确认问题,但用户仍需对本机密钥、作品备份和部署环境负责。

There aren't any published security advisories