# 安全概览

[English](SECURITY.md) · [한국어](SECURITY.ko.md) · [日本語](SECURITY.ja.md) ·
**简体中文** · [Русский](SECURITY.ru.md)

本文是详细且具有权威性的[英文安全政策](../SECURITY.md)的公开审核摘要。
Adaptive Codex Orchestrator 是独立的社区工具，不是 OpenAI 官方产品，也未与
OpenAI 建立隶属关系或获得其赞助、认可。

## 安全立场

本插件是本地、离线的控制与策略层。它不会更改父模型、推理设置、权限、审批、
沙箱或 Codex 全局配置，也不能让模型生成的代码自动变得安全。信任钩子前应审核
`hooks/hooks.json` 和 `hooks/runtime.py`，使用前还应审核生成的更改和验证证据。

主要控制措施包括：

- 不使用 LLM 的确定性命令解析。提示词仅在当前事件的内存中处理，不会被保存、
  记录、评估或插入命令。
- 对无效 JSON、未知事件、不支持的状态和存储故障，插件功能采用故障关闭策略，
  普通 Codex 工作仍可继续。
- 带版本的状态架构、原子替换、尽力而为的锁、哈希项目标识，以及仅写入主机提供的
  `PLUGIN_DATA`。
- Git 探测使用参数数组、`shell=False`、捕获输出和短超时；提示词不会进入该命令。
- 委派是可选且有界的；默认禁用嵌套委派。安全敏感决策、集成和最终审核由父级负责。

已被攻破的主机、操作系统账户、Python 运行时、Git 可执行文件或插件包不在保护
范围内。本插件无法验证 Ultra 设置，也不保证模型输出的正确性、安全性或可用性。

## 报告漏洞

请勿在公开议题中披露利用细节、凭据、提示词、专有源代码或私有路径。指定的
安全报告候选渠道是
[私密 GitHub 安全公告](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new)，
但使用前必须确认功能已启用且可以访问。若不可用，请先在不发送敏感信息的前提下
向维护者索取私密渠道。

请提供受影响版本、平台与 Codex 使用界面、最小复现步骤、影响，以及是否需要受信任
钩子。目前不承诺响应时限。

控制命令仅识别韩语和英语。本文翻译不增加日语、简体中文或俄语命令支持。
