Skip to content

Security: MCFSO/IriX

SECURITY.md

Security Policy

支持的版本

版本 安全修复
最新发布版 ✅ 优先修复
main 分支 ✅ 修复并随下个版本发布
更早版本 ❌ 不再维护

报告安全漏洞

不要在公开 Issue 中披露漏洞细节。

报告方式(推荐)

通过 GitHub 的 私有安全披露(Private vulnerability reporting) 功能提交:

  1. 打开仓库页面 → SecurityReport a vulnerability
  2. 按模板填写:影响版本、漏洞类型、复现步骤、影响范围

我们承诺:

  • 24 小时内确认收到报告;
  • 7 天内给出初步评估与处理计划;
  • 修复后与你确认披露时间,默认 30 天后公开(可协商)。

其他联系方式

如私有披露不可用,可发送邮件至仓库维护者(见 GitHub 组织 MCFSO 页面),邮件主题请以 [SECURITY] 开头,正文请勿包含敏感凭据。

安全处理流程

  1. 确认漏洞与受影响版本;
  2. 在私有分支修复并编写回归测试;
  3. 修复随下一个发布版本一同放出;
  4. 视严重程度决定是否提前发布;
  5. 公开披露(在修复发布 30 天后)。

应用安全说明

IriX 是本地运行的桌面应用,以下为已知的信任边界与安全设计,使用前请知悉:

凭据存储

  • 本地 SQLite(settings 表)中明文保存以下凭据:
    • 远程数据库连接的用户名/密码(MySQL/MariaDB/PostgreSQL/Redis);
    • AI 模型的 API 密钥(OpenAI 兼容接口);
    • FRP 提供商的会话令牌(OpenFrp / ChmlFrp / SakuraFrp / HayFrp / 自建 frps)。
  • 数据库文件位于系统用户目录下,请确保操作系统账户本身受密码保护;
  • 请勿将 settings 表内容或数据库文件提交到版本库或分享给他人。

本地 MCP 服务器

  • 启用后在 127.0.0.1 随机端口监听(仅回环地址,不对外网开放);
  • 敏感工具(执行服务器命令、启停实例等)调用前会弹出授权确认,请勿在无人值守时保持启用;
  • 外部 AI 工具接入时请只信任已知来源的客户端。

AI 助手

  • AI 工具调用遵循「只读免确认、敏感操作必须授权」的权限模型;
  • 文件读取限制在实例根目录内(路径越界会被拒绝);
  • 对话历史与摘要会发送给所配置的 AI 服务商,请勿在其中输入敏感凭据。

远程数据库

  • 数据库连接默认关闭 TLS(本地/内网场景),公网连接请确保服务端启用加密或使用安全通道。

FRP 隧道

  • 创建隧道时会读取实例 server.properties 的端口信息,仅用于自动填写;
  • 启动 frpc 时下载官方客户端并以本地进程运行,请确保 frpc 二进制来源可信。

安全加固建议(使用者)

  1. 保持应用更新到最新版本;
  2. 操作系统账户启用强密码/生物识别;
  3. 不在共享电脑上长期保存第三方服务令牌(用完可退出登录);
  4. 公共网络环境下避免开启 MCP 服务器;
  5. 定期清理不再使用的数据库连接与 FRP 会话。

供应链

依赖来自 pub.dev / crates.io 官方源,锁文件(pubspec.lock、Rust Cargo.lock)已纳入版本控制,请勿随意升级依赖或删除锁文件。

There aren't any published security advisories