| 版本 | 安全修复 |
|---|---|
| 最新发布版 | ✅ 优先修复 |
| main 分支 | ✅ 修复并随下个版本发布 |
| 更早版本 | ❌ 不再维护 |
请不要在公开 Issue 中披露漏洞细节。
通过 GitHub 的 私有安全披露(Private vulnerability reporting) 功能提交:
- 打开仓库页面 →
Security→Report a vulnerability - 按模板填写:影响版本、漏洞类型、复现步骤、影响范围
我们承诺:
- 24 小时内确认收到报告;
- 7 天内给出初步评估与处理计划;
- 修复后与你确认披露时间,默认 30 天后公开(可协商)。
如私有披露不可用,可发送邮件至仓库维护者(见 GitHub 组织 MCFSO 页面),邮件主题请以 [SECURITY] 开头,正文请勿包含敏感凭据。
- 确认漏洞与受影响版本;
- 在私有分支修复并编写回归测试;
- 修复随下一个发布版本一同放出;
- 视严重程度决定是否提前发布;
- 公开披露(在修复发布 30 天后)。
IriX 是本地运行的桌面应用,以下为已知的信任边界与安全设计,使用前请知悉:
- 本地 SQLite(
settings表)中明文保存以下凭据:- 远程数据库连接的用户名/密码(MySQL/MariaDB/PostgreSQL/Redis);
- AI 模型的 API 密钥(OpenAI 兼容接口);
- FRP 提供商的会话令牌(OpenFrp / ChmlFrp / SakuraFrp / HayFrp / 自建 frps)。
- 数据库文件位于系统用户目录下,请确保操作系统账户本身受密码保护;
- 请勿将
settings表内容或数据库文件提交到版本库或分享给他人。
- 启用后在
127.0.0.1随机端口监听(仅回环地址,不对外网开放); - 敏感工具(执行服务器命令、启停实例等)调用前会弹出授权确认,请勿在无人值守时保持启用;
- 外部 AI 工具接入时请只信任已知来源的客户端。
- AI 工具调用遵循「只读免确认、敏感操作必须授权」的权限模型;
- 文件读取限制在实例根目录内(路径越界会被拒绝);
- 对话历史与摘要会发送给所配置的 AI 服务商,请勿在其中输入敏感凭据。
- 数据库连接默认关闭 TLS(本地/内网场景),公网连接请确保服务端启用加密或使用安全通道。
- 创建隧道时会读取实例
server.properties的端口信息,仅用于自动填写; - 启动 frpc 时下载官方客户端并以本地进程运行,请确保 frpc 二进制来源可信。
- 保持应用更新到最新版本;
- 操作系统账户启用强密码/生物识别;
- 不在共享电脑上长期保存第三方服务令牌(用完可退出登录);
- 公共网络环境下避免开启 MCP 服务器;
- 定期清理不再使用的数据库连接与 FRP 会话。
依赖来自 pub.dev / crates.io 官方源,锁文件(pubspec.lock、Rust Cargo.lock)已纳入版本控制,请勿随意升级依赖或删除锁文件。