# 边界与执行约束 Saker 做什么、不做什么,以及哪些结论需要人来复核。 --- - 面向已获授权的安全测试、代码审计和本地实验,不负责获取测试授权。 - Saker不附带商业扫描器、本机CLI、模型服务或第三方平台额度。 - 扫描结果和模型结论都可能误判;涉及真实系统的处置应由安全人员复核。 - 本地配置和任务产物可能含API Key、Token、请求报文及源码信息。公开日志和截图前务必脱敏,不要提交个人 `.dsh` 目录。 - 仓库内的WebShell管理与资产搜索组件仅适用于明确授权范围,默认不应面向公网暴露管理端。