← Files Adaptive Codex OrchestratorARCHIVED FILE

docs/i18n/SECURITY.zh-CN.md

2.32 KB · Oct 2, 2026 · 00:31 UTC

↓ Download file

# 安全概览

[English](SECURITY.md) · [한국어](SECURITY.ko.md) · [日本語](SECURITY.ja.md) ·
**简体中文** · [Русский](SECURITY.ru.md)

本文是详细且具有权威性的[英文安全政策](../SECURITY.md)的公开审核摘要。
Adaptive Codex Orchestrator 是独立的社区工具,不是 OpenAI 官方产品,也未与
OpenAI 建立隶属关系或获得其赞助、认可。

## 安全立场

本插件是本地、离线的控制与策略层。它不会更改父模型、推理设置、权限、审批、
沙箱或 Codex 全局配置,也不能让模型生成的代码自动变得安全。信任钩子前应审核
`hooks/hooks.json` 和 `hooks/runtime.py`,使用前还应审核生成的更改和验证证据。

主要控制措施包括:

- 不使用 LLM 的确定性命令解析。提示词仅在当前事件的内存中处理,不会被保存、
  记录、评估或插入命令。
- 对无效 JSON、未知事件、不支持的状态和存储故障,插件功能采用故障关闭策略,
  普通 Codex 工作仍可继续。
- 带版本的状态架构、原子替换、尽力而为的锁、哈希项目标识,以及仅写入主机提供的
  `PLUGIN_DATA`。
- Git 探测使用参数数组、`shell=False`、捕获输出和短超时;提示词不会进入该命令。
- 委派是可选且有界的;默认禁用嵌套委派。安全敏感决策、集成和最终审核由父级负责。

已被攻破的主机、操作系统账户、Python 运行时、Git 可执行文件或插件包不在保护
范围内。本插件无法验证 Ultra 设置,也不保证模型输出的正确性、安全性或可用性。

## 报告漏洞

请勿在公开议题中披露利用细节、凭据、提示词、专有源代码或私有路径。指定的
安全报告候选渠道是
[私密 GitHub 安全公告](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new),
但使用前必须确认功能已启用且可以访问。若不可用,请先在不发送敏感信息的前提下
向维护者索取私密渠道。

请提供受影响版本、平台与 Codex 使用界面、最小复现步骤、影响,以及是否需要受信任
钩子。目前不承诺响应时限。

控制命令仅识别韩语和英语。本文翻译不增加日语、简体中文或俄语命令支持。

SHA-256: 8a7247d9c619687b8af7dc9f1c7d8d5cbdc9daf3a502261b77b58941f5e41a77