文档/安全概述

安全概述

从第一天就设计安全,不是事后打补丁

安全设计原则

最小权限

AI 只能访问你明确允许的文件和命令

默认拒绝

不在白名单的操作全部禁止

沙箱隔离

危险操作在隔离环境中执行

审计溯源

所有操作记录可追溯

安全特性

本地绑定

默认只监听 localhost,不暴露到网络

Token 不落地

API Token 只存内存,不写磁盘

敏感数据过滤

日志自动过滤密码、Token 等敏感信息

确认机制

危险操作需要用户明确确认

内存安全

Rust 语言保证内存安全