# 安全策略 [English](SECURITY_en.md) ## 支持范围 当前已发布的安全维护线为 `2.2.x`;`2.3.0` 当前仍为未发布候选。安全修复只以新的补丁版本发布;开发分支和旧版本不承诺单独回补。 发现疑似漏洞时,请优先使用 GitHub 仓库的 **Security / Report a vulnerability** 私下报告,不要先公开可复现利用、用户数据或真实本机路径。报告应包含受影响版本、最小复现、预期影响和不含秘密的日志片段。 ## 威胁模型 - 插件面向本机 DSH Web。HTTP API 默认拒绝非 loopback TCP peer,并校验 Host、同源写请求与 Content-Type;这不是账号鉴权,本机受信任进程仍可访问。 - Tavern 资源、角色卡、世界书、导入记录、模型回复和显示正则都视为不可信输入。资源正文可能成为模型指令;显示内容只在浏览器中处理。 - DSH session 和 durable history 是消息权威。插件不复制或改写原始历史;timeline 只保存指针、分支和显示元数据。 - RP 安全模式是 DSH 权限之上的保守叠加,不是操作系统级隔离,也不能阻止用户主动把秘密贴进对话。 ## 已实现的边界 - 全部 v1/v2/v3 浏览器 API 经过同一安全中间件;变更请求要求同源与受支持媒体类型。 - 请求体、资源、结构、Trace、持久状态和扮演工作区文件均有明确上限。 - 扮演工作区使用安全相对路径、逐段链接/reparse 检查、根目录复核、排他临时文件、原子替换和 revision/CAS。 - 富文本按 Markdown 解析后必须经过 DOMPurify;禁止 script、iframe、object、embed、表单控件、用户提供的 template、meta/link/base 与 `srcdoc`,事件处理属性及危险 URL 也会被净化。`