# 安全策略 dsh-runbook-ops 的 v1 安全边界是:读取和校验 runbook,生成执行指导,但不直接执行命令。 ## 支持版本 | 版本 | 状态 | | ----- | ------------ | | 0.1.x | 支持安全修复 | ## 默认安全策略 - 默认只读取当前 Harness 会话工作区下的 `.dsh/runbooks`。 - runbook id 只能使用安全文件名字符,拒绝路径穿越输入。 - 单个文件受 `maxBytes` 限制,避免误读大文件。 - `allowAbsoluteRoot` 默认关闭。 - 插件不会直接执行 runbook 中的 command。 ## 报告安全问题 请不要在公开 issue 中粘贴密钥、内部地址、未脱敏日志或真实生产路径。 报告时请尽量提供: - 受影响版本。 - 最小复现 runbook。 - 触发命令或加载配置。 - 期望结果和实际结果。 - 已脱敏的错误信息。 ## 不属于漏洞的情况 以下情况通常不按安全漏洞处理: - 用户显式开启 `allowAbsoluteRoot` 后读取了配置指定目录。 - Harness 其它工具执行了用户批准的命令。 - runbook 内容本身写错导致流程失败。