← Files Adaptive Codex OrchestratorARCHIVED FILE
docs/i18n/SECURITY.zh-CN.md
2.32 KB · Oct 2, 2026 · 00:31 UTC
# 安全概览 [English](SECURITY.md) · [한국어](SECURITY.ko.md) · [日本語](SECURITY.ja.md) · **简体中文** · [Русский](SECURITY.ru.md) 本文是详细且具有权威性的[英文安全政策](../SECURITY.md)的公开审核摘要。 Adaptive Codex Orchestrator 是独立的社区工具,不是 OpenAI 官方产品,也未与 OpenAI 建立隶属关系或获得其赞助、认可。 ## 安全立场 本插件是本地、离线的控制与策略层。它不会更改父模型、推理设置、权限、审批、 沙箱或 Codex 全局配置,也不能让模型生成的代码自动变得安全。信任钩子前应审核 `hooks/hooks.json` 和 `hooks/runtime.py`,使用前还应审核生成的更改和验证证据。 主要控制措施包括: - 不使用 LLM 的确定性命令解析。提示词仅在当前事件的内存中处理,不会被保存、 记录、评估或插入命令。 - 对无效 JSON、未知事件、不支持的状态和存储故障,插件功能采用故障关闭策略, 普通 Codex 工作仍可继续。 - 带版本的状态架构、原子替换、尽力而为的锁、哈希项目标识,以及仅写入主机提供的 `PLUGIN_DATA`。 - Git 探测使用参数数组、`shell=False`、捕获输出和短超时;提示词不会进入该命令。 - 委派是可选且有界的;默认禁用嵌套委派。安全敏感决策、集成和最终审核由父级负责。 已被攻破的主机、操作系统账户、Python 运行时、Git 可执行文件或插件包不在保护 范围内。本插件无法验证 Ultra 设置,也不保证模型输出的正确性、安全性或可用性。 ## 报告漏洞 请勿在公开议题中披露利用细节、凭据、提示词、专有源代码或私有路径。指定的 安全报告候选渠道是 [私密 GitHub 安全公告](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new), 但使用前必须确认功能已启用且可以访问。若不可用,请先在不发送敏感信息的前提下 向维护者索取私密渠道。 请提供受影响版本、平台与 Codex 使用界面、最小复现步骤、影响,以及是否需要受信任 钩子。目前不承诺响应时限。 控制命令仅识别韩语和英语。本文翻译不增加日语、简体中文或俄语命令支持。
SHA-256: 8a7247d9c619687b8af7dc9f1c7d8d5cbdc9daf3a502261b77b58941f5e41a77