security
安全
keygrant 处理的是别人的凭据,所以我们会认真对待每一份报告;比起让问题一直隐藏下去,我们更希望听到它。
报告漏洞
请通过 GitHub 的私密漏洞报告私下报告,而不要提交公开 issue。请写明你发现了什么、如何复现,以及你认为它的影响是什么。我们会确认收到、随时向你同步进展,并在修复中向你致谢,除非你不希望被署名。
如果你无法使用该表单,请提交一个普通 issue,只说明你有一份安全报告,并请求一个私下沟通的渠道。请不要在其中写任何细节。
受理范围
- 密钥的值经由 keygrant 进入模型的上下文:通过 MCP 工具、它们的输出,或脱敏遗漏。
- 绕过审批对话框,或者把某个授权复用于用户从未看到过的命令。
- 云服务获知密钥的值,伪造设备、配对或审批,或者一个账户访问到另一个账户的数据。
- app.keygrant.app 上的审批器控制台签署了用户没有批准的内容。
已知限制,不属于漏洞
这些都已在威胁模型中说明:
- 你批准的命令可以把密钥发送到它想发送的任何地方。
- 脱敏可能漏掉它不认识的编码方式,并且不覆盖文件。
- 以你的操作系统用户身份运行的恶意软件可以读取你的密钥库。
我们仍然欢迎报告绕过这些限制的新方法:例如某种我们应该加上的编码方式。