最后更新: 2026-08-04
Airymax / AgentRT 采用安全内生设计。我们重视社区反馈,鼓励负责任的漏洞披露。
- 不要在修复前公开披露漏洞细节,也不要利用漏洞进行未授权测试。
- 将漏洞详情发送至 security@spharx.cn(PGP 公钥可通过邮件索取)。
- 请尽可能提供:漏洞类型、详细描述与影响范围、受影响版本、复现步骤(含 PoC)、 环境信息、潜在危害评估、修复建议。
- 我们承诺:24 小时内确认收到;5 个工作日内给出严重性初步评估;修复后与报告者 协调公开披露时间(默认 Critical/High 30 天内、Medium/Low 90 天内公开)。
- 支持的版本:
v0.1.x(当前奠基版本,完全支持安全补丁与关键修复)。 - 建议始终使用最新版本。
- 多语言 SDK(sdk/)与桌面端(products/desktop/)会处理 API Key 等敏感凭据, 请勿将密钥硬编码或提交到仓库。
- Docker 模块(products/docker/)遵循 BAN-43(零明文密钥)合规要求,部署请使用 环境变量 / secrets 注入。
- 第三方依赖的漏洞由上游修复后跟进更新。
© 2025-2026 SPHARX Ltd. 保留所有权利。