安全
本页 2026-09-17 核对过一遍;下面每一条都写了怎么自己验。
报告漏洞
发到 zhiliangtech@163.com,标题带上 [security]。我们会在 3 个工作日内回执,并在确认后给出修复时间。机器可读的版本在 /.well-known/security.txt。
请用测试数据复现,不要碰别人的数据,也不要对公开服务做压力测试。我们不会因为没有签保密协议而拒收报告,也欢迎匿名。
我们自己做到的事(可以自己验)
- 零运行时依赖:没有 npm 依赖可以被人投毒。CI 会跑
scripts/check-zero-deps.mjs,它同时检查清单和源码里的裸导入。 - 没有安装期脚本:包内没有
preinstall/install/postinstall/prepare。 - 可验证的发布:npm 上的版本带 provenance attestation,发布时同时生成我们自己的 CycloneDX SBOM。
- 开源可审:AGPL-3.0,内核可自托管,不用把清单交给我们也能出报告(
inventory完全在本地跑)。 - 篡改可检测:采集账本每行带上一行的哈希,
agentgate history --verify重算链与快照哈希。
我们怎么看待你的数据
- 试点只需要工具名称清单——不要代码、不要凭据、不要环境变量。本地命令(
check、inventory、serve)不主动向外发请求。 - 访问日志默认关闭:服务端只有在显式设置
AGENTGATE_ACCESS_LOG=1时才记录,而且只记 method / 路由 / 状态码 / 耗时 / 请求 ID,不记 IP、User-Agent 与查询串。 - 部署的 Caddy 配置没有 HTTP 访问日志指令(2026-09-17 在实际服务器上核过)。
- 我们不能否认的:请求本身仍然会到达服务器和托管商,云厂商可能有网络层日志,邮件会经过邮件服务商。这一层不在我们的控制里,所以不写成"我们没有日志"。
细节见 数据处理说明。
我们不做的
- 不替任何人认证,也不出合规结论。我们输出的是可以核的记录,判断在你们和你们的审计方。
- 不扫描生产、不执行被测工具、不读取客户的代码或凭据。
- 不承诺"能过等保 / SOC 2 / 客户评审"。
这份材料本身
报告里的每一条结论都标注了来源与覆盖范围;查不到的写"没查到",不写成干净。这一条也是我们产品的主张:一份把未测到的部分藏起来的报告,比没有报告更危险。
回执与更正要走的路:首页 · 数据处理说明 · (内部)回滚手册不进站点