← Files Adaptive Codex OrchestratorARCHIVED FILE
docs/i18n/SECURITY.ru.md
4.61 KB · Sep 30, 2026 · 23:14 UTC
# Обзор безопасности [English](SECURITY.md) · [한국어](SECURITY.ko.md) · [日本語](SECURITY.ja.md) · [简体中文](SECURITY.zh-CN.md) · **Русский** Это краткая версия для публичной проверки. Полным и основным документом остаётся [политика безопасности на английском языке](../SECURITY.md). Adaptive Codex Orchestrator — независимый инструмент сообщества, а не официальный продукт OpenAI; он не связан с OpenAI, не спонсируется и не рекомендован компанией. ## Подход к безопасности Плагин является локальным автономным уровнем управления и политик. Он не меняет родительскую модель, режим рассуждений, разрешения, подтверждения, песочницу или глобальные настройки Codex и сам по себе не делает сгенерированный код безопасным. До доверия хукам проверьте `hooks/hooks.json` и `hooks/runtime.py`, а перед использованием — изменения и результаты проверок. Основные меры: - Детерминированный анализ команд без LLM. Текст запроса существует только в памяти текущего события и не сохраняется, не журналируется, не оценивается и не вставляется в команды. - При неверном JSON, неизвестном событии, неподдерживаемом состоянии или сбое хранилища функции плагина безопасно отключаются, а обычная работа Codex продолжается. - Версионированная схема состояния, атомарная замена, блокировка по мере возможностей платформы, хешированный идентификатор проекта и запись только в предоставленный хостом `PLUGIN_DATA`. - Git запускается массивом аргументов с `shell=False`, захватом вывода и коротким тайм-аутом; текст запроса в команду не попадает. - Делегирование необязательно и ограничено; вложенное делегирование по умолчанию выключено. Решения по безопасности, интеграция и итоговая проверка остаются за родителем. Плагин не защищает от скомпрометированных хоста, учётной записи ОС, Python, Git или пакета плагина. Он не может подтвердить режим Ultra или гарантировать корректность, безопасность и доступность результатов модели. ## Сообщение об уязвимости Не публикуйте детали эксплуатации, учётные данные, запросы, закрытый исходный код или частные пути в открытой задаче. Обозначенный кандидат для сообщений о безопасности — [закрытое GitHub advisory](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new), которое нужно включить и проверить до использования. Если оно недоступно, сначала запросите у сопровождающего частный канал без передачи чувствительных сведений. Укажите версию, платформу и интерфейс Codex, минимальное воспроизведение, последствия и необходимость доверенных хуков. Срок ответа сейчас не обещается. Управляющие команды распознаются только на корейском и английском. Перевод не добавляет поддержку команд на японском, упрощённом китайском или русском.
SHA-256: 12a040aa011b3597f5f479665a15e17e1bba86090b16c8f0f51ae22cbf7996d5