Zum Inhalt springen
OpenLimiter Pro ist da. Desktop Benachrichtigungen, Kontozugriff und lokale Meter sind kostenlos. Pro ergänzt Verlauf, Push und E Mail Benachrichtigungen, zusätzliche Konten und Cloud Messung von API Ausgaben.

Sicherheit und Datenschutz

OpenLimiter läuft auf deinem Rechner und liest Dinge, die schon dort sind. Diese Seite legt fest, was das garantiert, was es bewusst nicht tut, und wie du ein Problem meldest.

Die Garantien

Die agent context Grenze

Provider Text ist nicht vertrauenswürdig. Ein Block, der in einen Prompt injiziert wird, ist eine Angriffsfläche für Injection, die Pipeline ist also so gebaut, dass kein vom Provider gelieferter Text sie erreichen kann.

  • Connector Parser wählen bekannte numerische Felder und bekannte Zeitstempel aus. Sie verwerfen Labels, Meldungen, Kontotext, Markup, und jedes unbekannte Feld.
  • Die Advice Engine gibt nur Provider Enum Codes, Reason Enum Codes, begrenzte Prozentwerte, Aktualitäts Enum Codes und Zeitstempel aus.
  • Der Claude Code Adapter validiert all das noch einmal und hüllt es in eine explizite Grenze für nicht vertrauenswürdige Daten, bevor irgendetwas geschrieben wird.
  • Ist jeder Provider unknown, injiziert der Adapter nichts.

Der genaue Block, Feld für Feld, steht auf der agent context Seite.

Umgang mit Secrets

Das Projekt liest Anbieter Authentifizierungsartefakte lokal und kann einen API Schlüssel für optionale Cloud Messung annehmen. Lokale Zugangsdaten gehören in den Zugangsdaten Speicher des Betriebssystems. Ein aktivierter Cloud Schlüssel wird nur an seinen festen Anbieterendpunkt oder den verschlüsselten gehosteten Messdienst gesendet und darf nie in Repository Dateien, Cache Dateien, Exporten, Diagnosen, Fixtures oder Logs erscheinen. Der Aufruf der Zugangsdatenbibliothek liegt hinter einer Schnittstelle und die Tests nutzen nur eine Speicherimplementierung mit einem synthetischen Schlüssel.

Lokaler Status

Das Statusverzeichnis wird mit eingeschränkten Berechtigungen angelegt, wo die Plattform das unterstützt, ein Pfad, der sich als symbolischer Link herausstellt, wird abgelehnt statt verfolgt, und jeder Dateiaustausch ist atomar. Sieh Konfiguration für die Pfade.

Ehrliche Grenzen

Was eine echte Verbindung tun darf

Der lokale Modus führt überhaupt keinen Provider Egress aus. Verbindest du einen Provider in der Desktop Anwendung, muss diese Verbindung alles Folgende erfüllen.

  • Einen einzigen exakten Provider Host erklären.
  • Sicheren Transport nutzen und jede Umleitung außerhalb dieses Hosts ablehnen.
  • Ein kurzes Timeout setzen und die Antwortgröße begrenzen.
  • Seinen Schnittstellenstatus ehrlich dokumentieren.
  • Keinen Cache Inhalt, keinen anderen Provider Status, keine Prompts, keinen Quellcode, und keine Diagnosen senden.

Ein Problem melden

Melde eine vermutete Schwachstelle privat an lucas@lucaswebsystems.com. Füge eine knappe Beschreibung, die betroffene Version, Reproduktionsschritte mit synthetischen Daten und die erwartete Auswirkung bei. Füge keine echten Zugangsdaten oder Anbieter Kontodaten bei. Eine Person liest Berichte unter diesem öffentlichen Kontakt.

Im Umfang: Offenlegung von Secrets, Veränderung von Provider Artefakten, unsicheres Cache Verhalten, Umgehung symbolischer Links, Umgehung von Parser Grenzen, agent context Injection, und unerwarteter Netzwerk Egress. Connector Drift ohne Sicherheitsauswirkung ist ein Kompatibilitätsproblem, eröffne dafür bitte stattdessen eine Connector Anfrage. Die vollständige Richtlinie steht in SECURITY.md, die Begründung in THREAT_MODEL.md.

Nur die zuletzt veröffentlichte Version erhält während der anfänglichen Entwicklungsphase Sicherheitskorrekturen.