AetherX 会处理账号、私人对话、长期记忆和 AI Provider 凭证。请把任何可能导致未授权访问、跨账号读取、凭证泄漏或数据损坏的问题视为安全问题。
项目当前处于快速迭代阶段。安全修复优先提供给 main 分支和最新公开版本;旧版本可能需要先升级才能获得修复。
请通过 GitHub 仓库的 Security → Report a vulnerability 创建私密 Security Advisory:
https://github.com/HanLoney/AetherX/security/advisories/new
不要为未修复的漏洞创建公开 Issue,也不要附带真实用户数据或可直接使用的凭证。
报告中请尽量包含:
- 受影响版本或提交;
- 复现步骤和必要的最小测试数据;
- 实际影响与攻击前提;
- 已知缓解措施;
- 如有补丁,请说明兼容性和测试结果。
维护者确认报告后会评估影响、准备修复,并在适合时协调披露。请在公开细节前给维护者合理的修复窗口。
AETHERX_MASTER_KEY用于加密 Hub 保存的 AI 凭证,生产环境必须固定、随机且单独备份;AETHERX_REGISTRATION_SECRET控制第二个及后续账号的注册入口;- 会话令牌和设备令牌只以哈希形式保存在数据库中;
- Android 长期令牌由系统 Keystore 保护;
- 客户端不得自行声明
user_id,服务端只信任认证上下文; - 远程 Hub 必须使用 HTTPS 或可信私人网络;
- 不应将后端的
4318端口直接暴露到公网; - 数据库与主密钥必须一起备份,但应分开控制访问权限。
- 使用专用系统用户运行 Hub;
- 将数据目录和环境文件权限限制为服务用户可读;
- 配置稳定的主密钥和注册口令;
- 只开放反向代理的 80/443 端口;
- 使用有效 TLS 证书并及时更新系统和 Node.js;
- 定期执行可恢复性验证,而不只是确认备份文件存在;
- 撤销丢失设备的配对令牌并修改可能泄漏的注册口令;
- 不在日志、截图和公开 Issue 中粘贴完整环境变量。