Skip to content

Security: sukikeeling/switchback

Security

SECURITY.md

Security Policy

设计立场

Switchback 是一个治理协议层:它的职责是让 Agent 决策"可停、可查、可回头"。它不取代身份认证、网络隔离或宿主安全,但它把"审批、回滚、审计、权限边界"变成一等公民。

核心安全设计

  1. 凭证不落 Worker(对齐 AgentTeams 消费者令牌模型):Worker 只经网关访问工具,不持有真实 API Key / PAT。在本仓库中体现为:Skill 与协议不触碰任何密钥,CLI 不接受密钥输入。
  2. 不设自动恢复:被否决或入段的任务不会自动回正线,杜绝"错误被自动放大"。
  3. K 标账本不可篡改:内容寻址哈希链,篡改即断链。
  4. 风险分级强制人工复核:score≥4 的风险条目标记 mandatory_human_review

报告漏洞

请勿公开披露。将问题描述(含复现步骤、影响面)发送至仓库 Issue(安全类别)或联系维护者。披露后我们将:

  1. 在 48 小时内确认;
  2. 修复后在 CHANGELOG 与安全通告中说明。

支持版本

仅维护 main 分支的最新版本。

There aren't any published security advisories