Skip to content

Security: wuxiiing/personal-brain

Security

SECURITY.md

安全政策

支持范围

安全修复优先支持最新发布版本。Alpha 阶段可能调整接口,但不会把安全边界变更伪装成普通重构。

以下问题属于本项目重点关注的安全问题:

  • MCP 或 CLI 能读取知识库之外的任意路径;
  • privacy: sensitive 页面进入默认索引或通过 MCP 泄露;
  • AI 可以绕过收件箱,直接把候选内容批准为正式记忆;
  • 来源别名能够通过路径穿越访问未登记文件;
  • 日志、错误信息或生成配置意外暴露密钥、私人路径或文档正文;
  • 一键安装器覆盖非空目标目录,或读取、上传用户未明确指定的本地资料;
  • 依赖项存在会影响本项目默认用法的已知高危漏洞。

报告方式

请优先使用 GitHub 仓库的 Security → Report a vulnerability 私密报告功能,并包含:

  1. 受影响版本和操作系统;
  2. 最小复现步骤;
  3. 实际结果与预期结果;
  4. 可能暴露的数据范围;
  5. 如果可以,提供不含私人资料的复现样例。

如果仓库尚未启用私密报告,请只创建一条不包含漏洞细节的公开 Issue,请求维护者开启私密沟通渠道。不要在公开 Issue 中粘贴个人知识库、绝对路径、访问令牌或可直接利用的攻击代码。

不属于漏洞的情况

  • 用户主动把页面粘贴或上传给第三方 AI;
  • AI 客户端本身的云端数据处理政策;
  • 用户手动取消 sensitive 标记后导致页面被索引;
  • 用户给操作系统账号、同步软件或其他程序授予了知识库目录权限;
  • 纯粹的搜索相关性问题,但没有越权读取或数据泄露。

这些情况仍可能值得写入普通 Issue 或文档改进建议。

披露原则

维护者会先确认影响范围,再协调修复和披露时间。请在修复发布前避免公开可利用细节。项目不会要求报告者提供真实个人知识库作为证明;应使用最小虚构样例复现。

There aren't any published security advisories