SECURITY & RECOVERY

安全不是一个模式开关

TaiChiOS 把授权、执行隔离、凭据发放、审计与恢复看作相互独立但必须闭环的系统职责。

YOLO 可以减少确认,不能凭空扩大 Principal 的权力。

AUTHORITY

权限来自身份与委托

Human User、Working Agent 与 Service Principal 都必须有可审计身份。模型不能因为输出了一个命令,就自动取得执行该命令的权限。

Policy

控制面评估主体、资源、影响与预算。

Execution

强边界落实在 Unix 主体、进程和沙箱。

Audit

记录请求、授权、效果和恢复结果。

SECRETS

模型接入不等于暴露密钥

目标架构通过 Provider Registry 和 Secret Service 路由调用并最小化凭据披露。该完整控制面仍在设计阶段;当前实现仅提供离线 mock Provider。

阅读信任与自主原则

DISCLOSURE

负责任地报告漏洞

不要在公开 Issue 中发布未修复漏洞、有效凭据或可直接利用的细节。请按仓库安全策略选择披露渠道。

查看 SECURITY.md