Skip to content

Security: Liyuan1992/plainchange

Security

SECURITY.md

安全说明

Alpha 的运行边界

  • plainchange serve 只允许监听 127.0.0.1 或 localhost,不是公开服务。
  • 页面启动时生成一次性会话令牌;本地 API 不接受其他网页发起的跨来源操作。
  • Git 命令使用固定参数数组执行,不通过 shell 拼接用户输入。
  • 目标仓库只读;报告必须写在目标仓库之外。
  • 打开引导页本身不调用模型;点击模型分析或“理解系统”生成按钮后会发送选中的项目文本。
  • “理解系统”默认使用已登录的本机 Codex,通过其服务分析源码,使用订阅额度;本机运行不代表模型推理离线。兼容 API 仅在明确选择时使用,失败不会静默切换。
  • 系统理解在提取源码前拦截常见的明文凭据模式,相关文件不进入模型片段,并记录范围缺口。它不是通用敏感信息识别,也不覆盖其他分析入口或保证源码可公开。
  • 系统报告、请求记录和保留的失败产物包含明文源码;保存在目标仓库之外不等于已脱敏。请按项目资料管理,不要公开分享整个产物目录。
  • 所有引导服务请求在返回首页令牌前校验 Host 为允许的回环主机及实际监听端口;带 Origin 的 API 请求仍需同源与会话令牌。已回归异常 Host/Origin 拒绝行为,但这不等于完成所有浏览器、代理或 DNS 重绑定场景的安全审计。

使用建议

  • 不要把本地启动地址或会话链接转发给他人。
  • 不要用管理员身份运行,除非目标项目本身确实需要该权限。
  • 模型密钥只放在环境变量中,不要写进 JSON 配置、报告或版本库。
  • 对不信任的仓库,先在隔离环境中使用;PlainChange 会读取固定版本中的文本和源码,但不会执行目标代码。

报告问题

当前仓库没有远程安全联系地址。受邀测试者应通过提供 Alpha 包的原渠道报告,并附上版本、操作系统和不含源码/密钥的错误信息。

There aren't any published security advisories