Skip to content

Security: ArchSightLabs/archsight-aios

Security

SECURITY.md

Security Policy

支持范围

当前项目处于早期阶段,默认支持 main 分支上的最新代码。

报告安全问题

请不要在公开 issue 中披露可利用的安全细节。可以通过 GitHub Security Advisories 或私下联系维护者报告问题。

报告时请尽量包含:

  • 影响范围
  • 复现步骤
  • 可能的风险
  • 已知缓解方式

数据和隐私边界

本仓库不应包含:

  • 客户内部项目资料
  • 未授权图纸、模型、现场图片或视频
  • 个人信息
  • 密钥、token、cookie、凭据
  • 涉密或受合同限制的数据

AI 输出安全边界

  • AIOS 不替代工程安全责任人、注册工程师、审图机构或项目负责人。
  • 缺少来源、版本或适用范围时,不应给出确定合规结论。
  • 模型检测、规则推断和人工确认必须区分。

There aren't any published security advisories