Skip to content

Security: FireCollector/life-fork-machine

Security

SECURITY.md

安全说明

当前 Demo 的数据边界

  • OAuth 默认关闭,访问密钥由官方 CLI 管理,不在浏览器端保存。
  • 会话默认只写入当前浏览器的 localStorage;分享卡会去除 session ID、账号和用户备注。
  • 知乎检索结果以候选快照进入项目,需通过审核门禁后才能成为场景素材。

不要提交

.env、Access Secret、API Key、真实账号密码、浏览器存储导出文件、含个人信息的截图或日志都不应进入仓库。

报告问题

请不要在公开 Issue 中粘贴密钥或个人数据。参赛 Demo 阶段可先联系项目维护者,再提供最小化的复现步骤。

There aren't any published security advisories