Skip to content

Security: openairymax/airymaxhub

Security

SECURITY.md

安全策略 (Security Policy)

最后更新: 2026-08-04

Airymax / AgentRT 采用安全内生设计。我们重视社区反馈,鼓励负责任的漏洞披露。

漏洞报告流程

  1. 不要在修复前公开披露漏洞细节,也不要利用漏洞进行未授权测试。
  2. 将漏洞详情发送至 security@spharx.cn(PGP 公钥可通过邮件索取)。
  3. 请尽可能提供:漏洞类型、详细描述与影响范围、受影响版本、复现步骤(含 PoC)、 环境信息、潜在危害评估、修复建议。
  4. 我们承诺:24 小时内确认收到;5 个工作日内给出严重性初步评估;修复后与报告者 协调公开披露时间(默认 Critical/High 30 天内、Medium/Low 90 天内公开)。

支持范围

  • 支持的版本: v0.1.x(当前奠基版本,完全支持安全补丁与关键修复)。
  • 建议始终使用最新版本。

安全相关注意事项

  • 多语言 SDK(sdk/)与桌面端(products/desktop/)会处理 API Key 等敏感凭据, 请勿将密钥硬编码或提交到仓库。
  • Docker 模块(products/docker/)遵循 BAN-43(零明文密钥)合规要求,部署请使用 环境变量 / secrets 注入。
  • 第三方依赖的漏洞由上游修复后跟进更新。

© 2025-2026 SPHARX Ltd. 保留所有权利。

There aren't any published security advisories