Skip to content

Security: JiangNanGenius/multi-agent-orchestrator

Security

SECURITY.md

Security Policy

感谢你帮助提升 Multi-Agent Orchestrator 的安全性。本仓库是面向公开发布的多智能体编排系统代码与看板演示版本,因此我们尤其重视以下两类风险:一类是传统的软件安全问题,例如注入、越权、跨站脚本与依赖漏洞;另一类是与智能体编排、任务上下文、运行归档和环境变量相关的敏感信息泄露问题。

本文档说明当前支持范围、安全问题的私密报告方式、维护者的响应预期,以及部署本项目时应遵循的基本安全实践。


Supported Versions

当前公开仓库主要维护以下版本范围。

版本 支持状态 说明
main ✅ 积极维护 当前公开仓库默认分支与 AI 辅助部署所对应的正式代码基线
安装脚本与示例配置 ✅ 同步维护 作为环境接入与执行入口使用,但不是独立发布通道
历史版本 ❌ 不再维护 不保证继续接收安全修复

如果你基于本仓库做了长期分支或私有改造,请自行评估补丁回移与配置加固策略。


Reporting a Vulnerability

请不要通过公开 Issue 报告安全漏洞。

如果你发现了潜在安全问题,请优先使用当前公开仓库的私密安全报告入口:

方式 入口 说明
首选 https://github.com/JiangNanGenius/multi-agent-orchestrator/security/advisories/new 使用 GitHub Security Advisories 提交私密安全报告
备选 通过维护者 GitHub Profile 联系 当你无法使用安全通道时,可先通过个人主页提供的联系方式建立私密沟通

为了便于确认与复现,请在报告中尽量包含以下信息。

信息项 建议内容
漏洞类型 例如 XSS、注入、权限绕过、敏感信息泄露、未授权访问等
影响范围 受影响的模块、文件路径、接口或部署场景
复现步骤 尽量提供最小可复现步骤
实际结果 当前观察到的风险表现
预期结果 正常情况下应有的安全行为
影响评估 可能造成的数据、权限或服务影响
修复建议 如果你已有思路,可一并提供

如果报告中包含截图、日志或请求示例,请务必先确认其中不含真实密钥、访问令牌、私有 URL、Webhook 地址、运行快照或用户数据。


Response Expectations

我们会尽量按照下表节奏处理安全问题,但具体时间仍可能根据问题复杂度、复现难度和影响范围调整。

阶段 目标时间
确认收到报告 48 小时内
初步风险评估 7 天内
修复计划或缓解方案 7–14 天内
修复发布 视严重程度而定,通常在 30 天内

对于高危问题,我们可能先提供临时规避建议,再发布正式修复。


Responsible Disclosure

我们遵循负责任披露原则。也就是说,在修复完成前,不建议公开披露可直接利用的漏洞细节、PoC、敏感路径或攻击步骤;在补丁发布后,我们会在合适的发布说明中向报告者致谢,除非报告者明确要求匿名。

在善意、非破坏性、且不涉及越权持久化访问的前提下,我们欢迎安全研究者以合规方式帮助发现问题。对于遵循负责任披露流程的研究行为,我们不会主动采取对抗性立场。


Deployment Security Guidance

如果你将本项目用于本地部署、局域网协作或互联网暴露环境,建议至少遵循下列做法。

领域 建议
网络暴露 不要直接将管理端口裸露在公网,优先通过反向代理与访问控制进行隔离
HTTPS 若通过 Nginx、Caddy 或网关代理对外提供服务,请启用 HTTPS
环境变量 将 API Key、Webhook、数据库密码等配置在环境变量或私有配置文件中,不要提交入库
运行数据 不要将 data/、缓存、上下文归档、审查记录与本地日志暴露给公共访问路径
端口访问 为看板端口与后端接口配置白名单、认证或最小暴露策略
演示数据 公开演示请使用脱敏样例,不要使用真实业务任务或真实用户数据
依赖更新 定期检查 Python、Node、前端依赖与本地运行环境中的系统依赖安全更新

对于多智能体编排类系统,还应特别关注上下文堆积、归档残留和模型调用日志的泄露风险。即使这些内容不属于传统“凭据”,也可能包含任务历史、内部流程和敏感业务语义,因此应按照敏感运行数据处理。


Sensitive Data Boundaries

本仓库是公开发布版本,因此以下内容原则上都不应进入公开提交。

不应公开的内容 原因
真实 .env 文件与密钥 会直接导致凭据泄露
本地运行日志与调试输出 可能包含路径、请求头、令牌或内部状态
上下文归档与任务快照 可能暴露任务内容与业务语义
真实 Webhook / API Endpoint 可能造成滥用或横向攻击
私有审查记录与内部说明 不属于面向公众的交付材料

如果你提交安全修复,请优先使用占位值、示例值和脱敏样本。


Acknowledgements

我们感谢所有帮助改进 Multi-Agent Orchestrator 安全性的研究者、开发者和审阅者。

说明:本项目包含任务编排、上下文管理与公开演示材料。即使某些数据仅用于调试、复现或演示,也可能构成敏感运行信息。在共享、上传、归档或公开展示前,请始终先完成脱敏处理。

There aren't any published security advisories