Skip to content

Security: mateaix/MateData

Security

SECURITY.md

Security

MateData 当前为早期版本。安全缺陷请勿在公开 issue 中附上生产凭证、业务查询结果或可利用的部署信息。维护者尚未公布安全联系邮箱;在公开托管仓库启用 private vulnerability reporting 后,请使用其私密报告入口。

当前保护

  • HttpOnly、SameSite=Strict 会话 cookie;HTTPS 环境通过 COOKIE_SECURE=true 启用 Secure。
  • 修改 API 要求自定义请求头,默认无跨域授权;会话登录时重新生成。
  • BCrypt 密码摘要、AES-GCM 加密保存数据源与模型凭证。
  • 管理员与分析师职责区分,外部数据集默认拒绝非管理员访问。
  • SQL 只能由已发布语义模型编译,值使用 JDBC 参数,限定单表 SELECT、执行时间和行数。
  • 历史结果绑定语义模型与授权指纹,撤销或变更权限后须重新运行。
  • AgentScope 工具白名单仅保留结构化语义计划工具,禁用 shell、文件系统、浏览和子代理能力。
  • 结果和 API 响应禁缓存;错误响应不暴露原始 JDBC 或供应商异常。

部署边界

管理员可以配置数据库与模型服务地址,这相当于授予服务端访问该地址的能力。只把管理员角色交给可信人员,通过部署网络策略限制可达地址。

业务数据库应提供专用只读账号。应用层 SQL 约束不能替代数据库权限。模型服务会收到用户问题与已授权语义定义,应根据组织的数据策略选择供应商。

当前没有公网托管安全评估、SSO、租户隔离、分布式限流或高可用认证。公开部署前请配置 TLS、受控网络入口、持久化备份与日志权限,并按实际负载验证。登录限流按直接连接地址计数;反向代理环境当前会共享代理地址预算,不信任客户端自行提交的转发头。

There aren't any published security advisories