# 安全策略 ## 报告漏洞 如果你发现安全问题,请**不要**开公开 issue。用 GitHub 的私密漏洞报告(Security → Advisories → Report a vulnerability),或直接联系仓库所有者。 请附上:影响范围、复现步骤、可能的利用方式。能提供最小复现越好。 ## 这个项目的敏感面 理解以下几点有助于判断什么算安全问题: ### 凭据 插件需要若干敏感凭据,**它们都不应该出现在仓库里**: | 凭据 | 存放位置 | 说明 | |---|---|---| | QQ 机器人 secret | DSH 凭据文件 / profile 配置 | 泄露 = 他人可冒充你的机器人收发消息 | | 向量 / LLM API key | DSH 凭据文件 | 泄露 = 他人可消耗你的额度 | | DSH 凭据文件 | `$DSH_HOME/.credentials.yaml` | **绝不在仓库内** | 仓库的 `.gitignore` 已挡住 `.env*`、`.credentials.yaml`、`*.key`。**如果你要提交日志或配置,先自己过一遍**再贴。 ### 数据 - **记忆库**(LanceDB 本地文件)含你的全部对话历史。`.dsh-tingxue-data/` 已在 `.gitignore` 里。 - **人格档案**(`听雪档案.txt`)是个人文本,不随仓库发布。 - **QQ 绑定状态**在 `$DSH_HOME/dsh-notifier/state.json`,本来就在仓库外。 ### 会话隔离 插件把人格与记忆注入到 DSH 的聊天会话。**隔离被破坏属于安全问题**(人格/记忆泄漏到无关会话,且可能伴随记忆写入污染),不是普通 bug。相关约束见 `CONTRIBUTING.md` 的四条铁律。历史上发生过一次,已修复。 ### 网络暴露 - 图谱面板:`8765` - 记忆服务:`8766` 两者默认只监听本机。**不要把这两个端口暴露到公网**——记忆服务没有认证,任何能访问它的人都能读写你的记忆库。 ## 受支持的版本 项目处于早期(`0.x`),只对最新提交提供安全修复。