感谢你帮助提升 Multi-Agent Orchestrator 的安全性。本仓库是面向公开发布的多智能体编排系统代码与看板演示版本,因此我们尤其重视以下两类风险:一类是传统的软件安全问题,例如注入、越权、跨站脚本与依赖漏洞;另一类是与智能体编排、任务上下文、运行归档和环境变量相关的敏感信息泄露问题。
本文档说明当前支持范围、安全问题的私密报告方式、维护者的响应预期,以及部署本项目时应遵循的基本安全实践。
当前公开仓库主要维护以下版本范围。
| 版本 | 支持状态 | 说明 |
|---|---|---|
main |
✅ 积极维护 | 当前公开仓库默认分支与 AI 辅助部署所对应的正式代码基线 |
| 安装脚本与示例配置 | ✅ 同步维护 | 作为环境接入与执行入口使用,但不是独立发布通道 |
| 历史版本 | ❌ 不再维护 | 不保证继续接收安全修复 |
如果你基于本仓库做了长期分支或私有改造,请自行评估补丁回移与配置加固策略。
请不要通过公开 Issue 报告安全漏洞。
如果你发现了潜在安全问题,请优先使用当前公开仓库的私密安全报告入口:
| 方式 | 入口 | 说明 |
|---|---|---|
| 首选 | https://github.com/JiangNanGenius/multi-agent-orchestrator/security/advisories/new | 使用 GitHub Security Advisories 提交私密安全报告 |
| 备选 | 通过维护者 GitHub Profile 联系 | 当你无法使用安全通道时,可先通过个人主页提供的联系方式建立私密沟通 |
为了便于确认与复现,请在报告中尽量包含以下信息。
| 信息项 | 建议内容 |
|---|---|
| 漏洞类型 | 例如 XSS、注入、权限绕过、敏感信息泄露、未授权访问等 |
| 影响范围 | 受影响的模块、文件路径、接口或部署场景 |
| 复现步骤 | 尽量提供最小可复现步骤 |
| 实际结果 | 当前观察到的风险表现 |
| 预期结果 | 正常情况下应有的安全行为 |
| 影响评估 | 可能造成的数据、权限或服务影响 |
| 修复建议 | 如果你已有思路,可一并提供 |
如果报告中包含截图、日志或请求示例,请务必先确认其中不含真实密钥、访问令牌、私有 URL、Webhook 地址、运行快照或用户数据。
我们会尽量按照下表节奏处理安全问题,但具体时间仍可能根据问题复杂度、复现难度和影响范围调整。
| 阶段 | 目标时间 |
|---|---|
| 确认收到报告 | 48 小时内 |
| 初步风险评估 | 7 天内 |
| 修复计划或缓解方案 | 7–14 天内 |
| 修复发布 | 视严重程度而定,通常在 30 天内 |
对于高危问题,我们可能先提供临时规避建议,再发布正式修复。
我们遵循负责任披露原则。也就是说,在修复完成前,不建议公开披露可直接利用的漏洞细节、PoC、敏感路径或攻击步骤;在补丁发布后,我们会在合适的发布说明中向报告者致谢,除非报告者明确要求匿名。
在善意、非破坏性、且不涉及越权持久化访问的前提下,我们欢迎安全研究者以合规方式帮助发现问题。对于遵循负责任披露流程的研究行为,我们不会主动采取对抗性立场。
如果你将本项目用于本地部署、局域网协作或互联网暴露环境,建议至少遵循下列做法。
| 领域 | 建议 |
|---|---|
| 网络暴露 | 不要直接将管理端口裸露在公网,优先通过反向代理与访问控制进行隔离 |
| HTTPS | 若通过 Nginx、Caddy 或网关代理对外提供服务,请启用 HTTPS |
| 环境变量 | 将 API Key、Webhook、数据库密码等配置在环境变量或私有配置文件中,不要提交入库 |
| 运行数据 | 不要将 data/、缓存、上下文归档、审查记录与本地日志暴露给公共访问路径 |
| 端口访问 | 为看板端口与后端接口配置白名单、认证或最小暴露策略 |
| 演示数据 | 公开演示请使用脱敏样例,不要使用真实业务任务或真实用户数据 |
| 依赖更新 | 定期检查 Python、Node、前端依赖与本地运行环境中的系统依赖安全更新 |
对于多智能体编排类系统,还应特别关注上下文堆积、归档残留和模型调用日志的泄露风险。即使这些内容不属于传统“凭据”,也可能包含任务历史、内部流程和敏感业务语义,因此应按照敏感运行数据处理。
本仓库是公开发布版本,因此以下内容原则上都不应进入公开提交。
| 不应公开的内容 | 原因 |
|---|---|
真实 .env 文件与密钥 |
会直接导致凭据泄露 |
| 本地运行日志与调试输出 | 可能包含路径、请求头、令牌或内部状态 |
| 上下文归档与任务快照 | 可能暴露任务内容与业务语义 |
| 真实 Webhook / API Endpoint | 可能造成滥用或横向攻击 |
| 私有审查记录与内部说明 | 不属于面向公众的交付材料 |
如果你提交安全修复,请优先使用占位值、示例值和脱敏样本。
我们感谢所有帮助改进 Multi-Agent Orchestrator 安全性的研究者、开发者和审阅者。
说明:本项目包含任务编排、上下文管理与公开演示材料。即使某些数据仅用于调试、复现或演示,也可能构成敏感运行信息。在共享、上传、归档或公开展示前,请始终先完成脱敏处理。