Skip to content

Security: yanzhao77/deepseek_software

Security

SECURITY.md

Security Policy

DeepSeek Software Factory 是一个运行在 DeepSeek Harness / Cordis Runtime 上的 Agent Preset / Software Factory。 本文件描述项目的安全模型与漏洞上报流程。

Security Model

面 策略 说明
Sandbox 命令执行走 bash 沙箱;文件访问由 fs-sandbox 限定工作区 沙箱是 Harness Host Plane 能力,本项目零修改、绝不关闭
Approval 破坏性命令 / 越界文件访问 / 部署 / 凭据操作触发审批 危险操作只在 Factory Manager 层执行;子代理 approval policy 固定 never
Secrets 凭据只存在 credentials 服务;SECRET_KEY 必填无默认;.env 永不进 git p-001 示例的 .env.example 只含占位值;git 历史扫描干净
Command execution bash 走沙箱;shell=True / eval / exec 禁用于用户输入 安全审计 Gate 覆盖注入面
Workspace isolation 每个工厂项目独立目录 + 独立 workspace git 仓库 项目间互不可见;越界需审批
Dependency security 版本锁定(requirements.txt / package-lock.json)+ 安全审计 Gate npm audit 因本地 registry 镜像不可用曾改为人工核对(见 security-report.md)
Child output trust 子代理输出不可信,必须独立验证(Evidence over claims) Factory Manager 亲自跑测试/构建/审查

Code-level protections(p-001 实测)

  • JWT:HS256 固定、exp 校验、sub 仅数字 ≤19 位
  • bcrypt rounds=12、密码 UTF-8 字节 ≤72、登录失败统一消息(防枚举)
  • 越权:user_id 强制过滤、他人/不存在资源统一 404
  • SQL 全参数化;前端无 dangerouslySetInnerHTML/innerHTML/eval

Known Low-Risk Residual Items

来自 projects/p-001/artifacts/security-report.md(SEC-02~04,已接受/待办):

  • 登录时序侧信道(邮箱枚举面)
  • 注册/登录无限流
  • JWT 存 localStorage(无 HttpOnly cookie / CSP)
  • nginx 无 TLS

这些属于被生产示例项目(p-001)的加固项,列入 Roadmap;不影响本仓库作为 Agent Preset 的分发安全边界。

Vulnerability Reporting

发现安全漏洞,请不要公开讨论或创建公开 issue。上报方式:

  1. 首选:直接联系维护者(GitHub 私信 / 仓库维护者邮箱),描述:
    • 影响面(哪个组件:预设 / 脚本 / 模板 / 被生产软件)
    • 复现步骤(最小可复现)
    • 影响评估(严重度 / 利用条件)
  2. 如维护者未响应,可在 GitHub Security Advisories 提交(仓库 → Security → Report a vulnerability)。

响应预期:确认后尽快修复并发布补丁;修复前不公开细节。

Scope

本政策适用于仓库内全部内容:agent-presets/(预设)、scripts/(Gate/调度/安装脚本)、templates/(模板)、projects/p-001/(示例项目源码与产物)。

注意:DeepSeek Harness Core 与官方 shipped preset 的安全策略由 DeepSeek Harness 项目自身负责,不在本仓库范围。

There aren't any published security advisories