OperatorHQ 政策 · 2026 年 7 月

安全

OperatorHQ 当前运行的安全控制、后续路线图,以及漏洞报告方式。

本中文译文仅供参考,如有歧义以英文版为准。

早期访问 · Beta: OperatorHQ 目前处于早期访问阶段。这些政策即日起生效,并可能随正式法律审查的完成而更新;如有重大变更,我们会在生效前公告。

当前控制

每个请求都经过严格的服务端工作区鉴权;Argon2id 密码哈希;会话令牌哈希存储;安全 httpOnly Cookie;状态变更请求的 Origin 校验;按 IP 限流;全部输入经 Zod 校验;安全响应头(HSTS、CSP、X-Frame-Options、COOP、Referrer-Policy、Permissions-Policy);带密钥脱敏的审计日志;存储密钥的字段级加密;经签名校验的 Stripe Webhook;最小权限的智能体工具。

提示注入防护:用户文本、文档、网页、邮件、导入的智能体和工具输出一律视为不可信数据——被分隔的内容无法改变平台指令、授予工具、读取密钥、修改审批、触发计费、发送、发布或删除。

文件与生成代码

由于未配置永久私有存储,当前部署已禁用文件上传。应用不会退回到公开或临时存储。生成的代码必须在独立的一次性沙箱中运行,不挂载宿主机;除非人工批准了具体目标,否则网络保持关闭。

安全路线图

2026 年 Q3 —— 独立威胁建模与依赖/SBOM 审查。

2026 年 Q4 —— 外部渗透测试与托管限流(边缘 WAF)。

2027 年 Q1 —— 托管密钥管理服务迁移、沙箱逃逸审查与季度恢复演练。

报告漏洞

请发送邮件至 security@useoperatorhq.com。我们会在 72 小时内确认收到,并在修复前持续同步进展。

披露政策:在公开披露前请给予我们合理的修复时间;不得访问、修改或删除其他客户的数据;除演示问题所需外,请勿发送客户数据、密码、令牌或活跃漏洞细节。对于遵循本政策的善意安全研究,我们不采取法律行动。现阶段未发布 PGP 密钥——该邮箱由创始团队直接查收。