安全修复优先支持最新发布版本。Alpha 阶段可能调整接口,但不会把安全边界变更伪装成普通重构。
以下问题属于本项目重点关注的安全问题:
- MCP 或 CLI 能读取知识库之外的任意路径;
privacy: sensitive页面进入默认索引或通过 MCP 泄露;- AI 可以绕过收件箱,直接把候选内容批准为正式记忆;
- 来源别名能够通过路径穿越访问未登记文件;
- 日志、错误信息或生成配置意外暴露密钥、私人路径或文档正文;
- 一键安装器覆盖非空目标目录,或读取、上传用户未明确指定的本地资料;
- 依赖项存在会影响本项目默认用法的已知高危漏洞。
请优先使用 GitHub 仓库的 Security → Report a vulnerability 私密报告功能,并包含:
- 受影响版本和操作系统;
- 最小复现步骤;
- 实际结果与预期结果;
- 可能暴露的数据范围;
- 如果可以,提供不含私人资料的复现样例。
如果仓库尚未启用私密报告,请只创建一条不包含漏洞细节的公开 Issue,请求维护者开启私密沟通渠道。不要在公开 Issue 中粘贴个人知识库、绝对路径、访问令牌或可直接利用的攻击代码。
- 用户主动把页面粘贴或上传给第三方 AI;
- AI 客户端本身的云端数据处理政策;
- 用户手动取消
sensitive标记后导致页面被索引; - 用户给操作系统账号、同步软件或其他程序授予了知识库目录权限;
- 纯粹的搜索相关性问题,但没有越权读取或数据泄露。
这些情况仍可能值得写入普通 Issue 或文档改进建议。
维护者会先确认影响范围,再协调修复和披露时间。请在修复发布前避免公开可利用细节。项目不会要求报告者提供真实个人知识库作为证明;应使用最小虚构样例复现。