← Files Adaptive Codex OrchestratorARCHIVED FILE

docs/i18n/SECURITY.ru.md

4.61 KB · Sep 30, 2026 · 23:14 UTC

↓ Download file

# Обзор безопасности

[English](SECURITY.md) · [한국어](SECURITY.ko.md) · [日本語](SECURITY.ja.md) ·
[简体中文](SECURITY.zh-CN.md) · **Русский**

Это краткая версия для публичной проверки. Полным и основным документом
остаётся [политика безопасности на английском языке](../SECURITY.md).
Adaptive Codex Orchestrator — независимый инструмент сообщества, а не
официальный продукт OpenAI; он не связан с OpenAI, не спонсируется и не
рекомендован компанией.

## Подход к безопасности

Плагин является локальным автономным уровнем управления и политик. Он не
меняет родительскую модель, режим рассуждений, разрешения, подтверждения,
песочницу или глобальные настройки Codex и сам по себе не делает сгенерированный
код безопасным. До доверия хукам проверьте `hooks/hooks.json` и
`hooks/runtime.py`, а перед использованием — изменения и результаты проверок.

Основные меры:

- Детерминированный анализ команд без LLM. Текст запроса существует только в
  памяти текущего события и не сохраняется, не журналируется, не оценивается и
  не вставляется в команды.
- При неверном JSON, неизвестном событии, неподдерживаемом состоянии или сбое
  хранилища функции плагина безопасно отключаются, а обычная работа Codex
  продолжается.
- Версионированная схема состояния, атомарная замена, блокировка по мере
  возможностей платформы, хешированный идентификатор проекта и запись только
  в предоставленный хостом `PLUGIN_DATA`.
- Git запускается массивом аргументов с `shell=False`, захватом вывода и коротким
  тайм-аутом; текст запроса в команду не попадает.
- Делегирование необязательно и ограничено; вложенное делегирование по умолчанию
  выключено. Решения по безопасности, интеграция и итоговая проверка остаются
  за родителем.

Плагин не защищает от скомпрометированных хоста, учётной записи ОС, Python,
Git или пакета плагина. Он не может подтвердить режим Ultra или гарантировать
корректность, безопасность и доступность результатов модели.

## Сообщение об уязвимости

Не публикуйте детали эксплуатации, учётные данные, запросы, закрытый исходный
код или частные пути в открытой задаче. Обозначенный кандидат для сообщений
о безопасности —
[закрытое GitHub advisory](https://github.com/battle-doll/adaptive-codex-orchestrator/security/advisories/new),
которое нужно включить и проверить до использования. Если оно недоступно,
сначала запросите у сопровождающего частный канал без передачи чувствительных
сведений.

Укажите версию, платформу и интерфейс Codex, минимальное воспроизведение,
последствия и необходимость доверенных хуков. Срок ответа сейчас не обещается.

Управляющие команды распознаются только на корейском и английском. Перевод не
добавляет поддержку команд на японском, упрощённом китайском или русском.

SHA-256: 12a040aa011b3597f5f479665a15e17e1bba86090b16c8f0f51ae22cbf7996d5