Security

安全说明

XuAI 以最小权限、明确授权、运行隔离和过程可见为核心。模型或 Agent 具备能力,不代表默认获得用户设备、文件或账号权限。

更新日期:
页面目录安全原则权限控制Agent 隔离数据与文件密钥保护事件与日志安全报告

1. 安全原则

  • 默认不授权:未获得用户许可时,不读取文件、不运行命令、不对外发送。
  • 最小必要:仅处理完成当前任务所需的最小范围和最少数据。
  • 过程可见:读取、修改、执行、失败和请求确认等关键动作应尽量展示。
  • 结果可验证:区分“已提交”“处理中”“已完成”和“失败”,不把尝试误报为成功。
  • 隔离优先:不同 Agent、账号、工作区和配置应相互隔离。

2. 权限与确认

XuAI 应根据操作风险设置权限边界。文件读取、写入、删除、危险命令、外部发送、支付或其他可能造成显著影响的动作,应限制在用户授权范围内,并在必要时要求再次确认。

3. Agent 与运行环境隔离

  • Codex、OpenCode、Hermes 等 Agent 应使用独立 Session、配置、工作目录或运行环境。
  • XuAI 内置的 Codex 环境不应读取、修改或覆盖用户个人 Codex 配置。
  • 一个 Agent 的失败、终止或权限变化不应无故影响其他 Agent。
  • 多个 Agent 不应在无隔离措施时同时覆盖同一批文件。

4. 用户数据、记忆与文件

  • XuAI 不主动扫描用户设备或读取与任务无关的个人数据。
  • 文件和目录仅在用户主动上传、选择或授权后处理。
  • 记忆功能可能保存用户主动提供的会话摘要或偏好,但不会因此获得读取其他设备数据的权限。
  • 向云模型发送内容前,应尽量裁剪到完成任务所需的必要片段。
  • 诊断包和备份应尽量排除密码、API Key、验证码、私钥和其他敏感信息。

5. API Key 与凭据

  • API Key、访问令牌、验证码和支付凭据不应出现在普通日志、截图或可公开分享的文件中。
  • 不同服务和用户的密钥应尽量隔离存储和调用。
  • 发现密钥疑似泄露时,应立即撤销、轮换并检查相关用量。
  • 用户不应通过客服渠道发送完整密码、完整 API Key 或验证码。

6. 事件流与日志

XuAI 可记录完成任务所需的关键状态,例如 Agent 启动、工具调用、文件变化、权限请求、完成和失败。日志用于用户查看、故障排查和安全核验,不应成为无限期收集用户内容的理由。

agent.startedtool.startedfile.changedpermission.requestedagent.completedagent.failed

7. 安全漏洞与异常报告

发现未授权访问、密钥泄露、越权执行、任意文件读写、远程代码执行、异常扣费或个人信息风险时,请通过以下渠道联系:

微信公众号
安全与投诉邮箱13162222011@163.com

报告可包含受影响版本、复现步骤、影响范围和必要日志。请勿访问、下载或保留与验证无关的他人数据,也不要公开传播可直接利用的攻击细节。