Novel Codex Writer 是本地优先的小说创作工作台,会接触 API Key、Codex 登录状态和用户小说内容。请认真处理密钥、会话文件和私密正文。
安全修复优先面向默认分支和最新发布版本。旧提交或个人修改版本可能不会单独维护。
请不要在公开 Issue 中直接粘贴:
- API Key、Cookie、Token 或登录缓存
- 真实
.env文件 - 未公开小说全文或个人资料
- 能直接利用的完整攻击代码
优先使用 GitHub 仓库的 Security → Report a vulnerability 私密报告入口(如该入口已启用)。如果暂时没有私密入口,请先创建一个不包含漏洞细节的 Issue,标题写明 [Security] Request private contact,维护者会继续处理。
报告中建议说明:
- 受影响的版本或提交
- 问题类型和影响范围
- 最小化复现步骤
- 是否可能导致越权读取、跨小说写入、密钥泄漏或正文覆盖
- 建议修复方向(可选)
- DeepSeek 等模型密钥应只保存在本机
.env。 - 不要把
.env、浏览器登录状态或 Codex 会话文件提交到 Git。 - 网页接口只应返回“已配置/未配置”,不应返回真实密钥。
- 日志与错误信息不得打印完整密钥;必要时只显示末尾少量字符。
- 怀疑密钥泄漏时,应立即在服务商后台撤销并创建新密钥。
任何读写功能都应限制在当前活动小说目录内:
小说项目/作品/<activeProjectId>/
以下行为应被视为高风险:
- 路径穿越访问项目目录之外的文件
- 在未确认活动小说时继续读写
- 将
.trash、旧备份或其他小说资料当成当前事实 - 未经作者确认直接覆盖正式正文
- 自动脚本在没有 dry-run 或备份的情况下批量改变记忆数据
本项目默认用于个人电脑本地运行。若你将服务暴露到局域网或公网,请自行增加:
- 身份认证和访问控制
- HTTPS
- 网络防火墙
- 请求限流
- 上传文件限制
- 日志脱敏与备份策略
不要直接把默认本地开发服务暴露到公网。
- 定期更新 Docker、Node.js、Python 和第三方依赖。
- 新增依赖前检查其维护状态和许可证。
- 不运行来源不明的脚本、Skill 或小说模板。
- 从 Fork 或第三方压缩包安装时,先检查变更和可执行文件。
本项目按 MIT License 以“现状”提供。维护者会尽力修复已确认问题,但用户仍需对本机密钥、作品备份和部署环境负责。