| 版本 | 是否支持 |
|---|---|
| 1.1.x | 是 |
| 1.0.x | 仅安全修复 |
| < 1.0 | 否 |
请不要为安全问题开公开 issue。
请使用 GitHub 的私密漏洞报告通道: 报告漏洞。 在修复发布之前,该报告只在您与维护者之间可见。
有帮助的信息包括:鉴权模式(AUTH_MODE=local 还是 oauth)、是否启用了 MCP,
以及您能给出的最小复现步骤。
预计会在几天内给出确认。这是一个个人开源项目,不是有资金支持的产品 —— 没有付费的分诊轮值,也没有赏金。
这是一个演示与教学仓库。它的目的是展示多智能体系统如何组织,按发布状态而言 并未做生产加固。以下一些刻意的取舍在生产中会是错的,但在这里不算漏洞:
.env.example与.env.minimal附带占位密钥。只要ENVIRONMENT不是development,shared/config.py就会拒绝它们。- 默认的
AUTH_MODE=local用智能体之间共享的密钥自行签发 JWT。AUTH_MODE=oauth才是更贴近真实场景的路径。 - 护栏默认是「观察并记录」(
GUARDRAILS_FAIL_OPEN=true)而非拦截, 因为误报率尚未在多种环境下测量过。GUARDRAILS_BLOCK_ON_INJECTION=true可开启拦截。 docker-compose.yml把 Postgres 与 Redis 绑定到 localhost,并使用众所周知 的开发凭据。
属于本范围的是:任何破坏代码所声明不变量的行为。例如租户或用户隔离被绕过、
提示词注入击穿了一个已开启的控制、审批门可被跳过、幂等键未能阻止重复退款,
或 user_email 作用域校验可被规避。
确认的问题会在 main 上修复、发布补丁版本,并在
CHANGELOG.md 中记录。除非您希望匿名,否则会注明贡献者。
维护者:aria(GitHub: @s1encisi)。