1. 安全原则
- 默认不授权:未获得用户许可时,不读取文件、不运行命令、不对外发送。
- 最小必要:仅处理完成当前任务所需的最小范围和最少数据。
- 过程可见:读取、修改、执行、失败和请求确认等关键动作应尽量展示。
- 结果可验证:区分“已提交”“处理中”“已完成”和“失败”,不把尝试误报为成功。
- 隔离优先:不同 Agent、账号、工作区和配置应相互隔离。
2. 权限与确认
XuAI 应根据操作风险设置权限边界。文件读取、写入、删除、危险命令、外部发送、支付或其他可能造成显著影响的动作,应限制在用户授权范围内,并在必要时要求再次确认。
3. Agent 与运行环境隔离
- Codex、OpenCode、Hermes 等 Agent 应使用独立 Session、配置、工作目录或运行环境。
- XuAI 内置的 Codex 环境不应读取、修改或覆盖用户个人 Codex 配置。
- 一个 Agent 的失败、终止或权限变化不应无故影响其他 Agent。
- 多个 Agent 不应在无隔离措施时同时覆盖同一批文件。
4. 用户数据、记忆与文件
- XuAI 不主动扫描用户设备或读取与任务无关的个人数据。
- 文件和目录仅在用户主动上传、选择或授权后处理。
- 记忆功能可能保存用户主动提供的会话摘要或偏好,但不会因此获得读取其他设备数据的权限。
- 向云模型发送内容前,应尽量裁剪到完成任务所需的必要片段。
- 诊断包和备份应尽量排除密码、API Key、验证码、私钥和其他敏感信息。
5. API Key 与凭据
- API Key、访问令牌、验证码和支付凭据不应出现在普通日志、截图或可公开分享的文件中。
- 不同服务和用户的密钥应尽量隔离存储和调用。
- 发现密钥疑似泄露时,应立即撤销、轮换并检查相关用量。
- 用户不应通过客服渠道发送完整密码、完整 API Key 或验证码。
6. 事件流与日志
XuAI 可记录完成任务所需的关键状态,例如 Agent 启动、工具调用、文件变化、权限请求、完成和失败。日志用于用户查看、故障排查和安全核验,不应成为无限期收集用户内容的理由。
agent.startedtool.startedfile.changedpermission.requestedagent.completedagent.failed
7. 安全漏洞与异常报告
发现未授权访问、密钥泄露、越权执行、任意文件读写、远程代码执行、异常扣费或个人信息风险时,请通过以下渠道联系:
微信公众号
安全与投诉邮箱13162222011@163.com
报告可包含受影响版本、复现步骤、影响范围和必要日志。请勿访问、下载或保留与验证无关的他人数据,也不要公开传播可直接利用的攻击细节。