# 安全策略(Security Policy) ## 适用范围 本插件在 DeepSeek Harness(DSH)宿主内运行,管理**本地**已归档对话: 取消归档、永久删除。它的权限边界包括:读取/修改工作区 registry 状态、 调用会话持久化层删除会话文件。**本插件不发起任何网络请求、不读取或 上传任何用户数据。** ## 报告漏洞 如果你发现了安全漏洞,请通过以下任一渠道**私密**报告(请勿公开 issue): 1. **首选**:GitHub 私有漏洞报告 (仓库 Security 标签页 → Report a vulnerability); 2. 备选:直接联系维护者(见 `package.json` 的 `author` 字段)。 请在报告中包含: - 受影响的插件版本与 DSH 版本(桌面端 / web); - 复现步骤; - 影响评估(可能被破坏的数据等)。 ## 我们承诺 - 7 天内确认收到报告; - 修复前与报告者保持沟通; - 修复发布后,在报告者同意的前提下公开致谢; - 不追究善意、负责任的披露。 ## 已知边界(非漏洞) - `deleteSession` 会永久删除会话文件与工作区记账,属设计行为;界面使用 二次确认(`RiskConfirmation`)防护。 - `detachLiveSession` 使用受守卫的内部逃生通道,特性缺失时降级为明确的 业务错误(`live-detach-unsupported`),不会损坏数据。详见 [DESIGN.md](./DESIGN.md#6-风险与取舍)。