Skip to content

Security: skjshr/fire-fodex

Security

SECURITY.md

Security

fire-fodex は、Firefox をローカルで操作するための開発者向けツールです。

一時読み込みの Firefox 拡張、native messaging、ローカル MCP server を使います。便利ですが、権限は強いです。雑に扱うものではありません。

報告

セキュリティ上の問題を見つけたら、まず GitHub issue に短く書いてください。

secret、cookie、token、個人情報入りのスクショ、private な browser data は貼らないでください。

公開しづらい内容なら、issue には「private に報告したい」とだけ書いてください。別の連絡方法に移します。

注意点

  • 拡張機能は <all_urls> を要求します。
  • native host は 127.0.0.1 で待ち受けます。
  • MCP server につないだ client は Firefox 操作用 tool を呼べます。
  • 保存済みパスワード、cookie、Firefox profile database を直接読むためのものではありません。
  • firefox_eval は cookie、storage、password 抜き取りっぽい処理を止めます。
  • その制限は保険であって、sandbox ではありません。

怪しいページや信用しきれない agent を試すなら、別の Firefox profile を使ってください。

There aren't any published security advisories