本中文译文仅供参考,如有歧义以英文版为准。
当前控制
每个请求都经过严格的服务端工作区鉴权;Argon2id 密码哈希;会话令牌哈希存储;安全 httpOnly Cookie;状态变更请求的 Origin 校验;按 IP 限流;全部输入经 Zod 校验;安全响应头(HSTS、CSP、X-Frame-Options、COOP、Referrer-Policy、Permissions-Policy);带密钥脱敏的审计日志;存储密钥的字段级加密;经签名校验的 Stripe Webhook;最小权限的智能体工具。
提示注入防护:用户文本、文档、网页、邮件、导入的智能体和工具输出一律视为不可信数据——被分隔的内容无法改变平台指令、授予工具、读取密钥、修改审批、触发计费、发送、发布或删除。
文件与生成代码
由于未配置永久私有存储,当前部署已禁用文件上传。应用不会退回到公开或临时存储。生成的代码必须在独立的一次性沙箱中运行,不挂载宿主机;除非人工批准了具体目标,否则网络保持关闭。
安全路线图
2026 年 Q3 —— 独立威胁建模与依赖/SBOM 审查。
2026 年 Q4 —— 外部渗透测试与托管限流(边缘 WAF)。
2027 年 Q1 —— 托管密钥管理服务迁移、沙箱逃逸审查与季度恢复演练。
报告漏洞
请发送邮件至 security@useoperatorhq.com。我们会在 72 小时内确认收到,并在修复前持续同步进展。
披露政策:在公开披露前请给予我们合理的修复时间;不得访问、修改或删除其他客户的数据;除演示问题所需外,请勿发送客户数据、密码、令牌或活跃漏洞细节。对于遵循本政策的善意安全研究,我们不采取法律行动。现阶段未发布 PGP 密钥——该邮箱由创始团队直接查收。