Sicherheit und Datenschutz
OpenLimiter läuft auf deinem Rechner und liest Dinge, die schon dort sind. Diese Seite legt fest, was das garantiert, was es bewusst nicht tut, und wie du ein Problem meldest.
Die Garantien
Die agent context Grenze
Provider Text ist nicht vertrauenswürdig. Ein Block, der in einen Prompt injiziert wird, ist eine Angriffsfläche für Injection, die Pipeline ist also so gebaut, dass kein vom Provider gelieferter Text sie erreichen kann.
- Connector Parser wählen bekannte numerische Felder und bekannte Zeitstempel aus. Sie verwerfen Labels, Meldungen, Kontotext, Markup, und jedes unbekannte Feld.
- Die Advice Engine gibt nur Provider Enum Codes, Reason Enum Codes, begrenzte Prozentwerte, Aktualitäts Enum Codes und Zeitstempel aus.
- Der Claude Code Adapter validiert all das noch einmal und hüllt es in eine explizite Grenze für nicht vertrauenswürdige Daten, bevor irgendetwas geschrieben wird.
- Ist jeder Provider unknown, injiziert der Adapter nichts.
Der genaue Block, Feld für Feld, steht auf der agent context Seite.
Umgang mit Secrets
Das Projekt liest Anbieter Authentifizierungsartefakte lokal und kann einen API Schlüssel für optionale Cloud Messung annehmen. Lokale Zugangsdaten gehören in den Zugangsdaten Speicher des Betriebssystems. Ein aktivierter Cloud Schlüssel wird nur an seinen festen Anbieterendpunkt oder den verschlüsselten gehosteten Messdienst gesendet und darf nie in Repository Dateien, Cache Dateien, Exporten, Diagnosen, Fixtures oder Logs erscheinen. Der Aufruf der Zugangsdatenbibliothek liegt hinter einer Schnittstelle und die Tests nutzen nur eine Speicherimplementierung mit einem synthetischen Schlüssel.
Lokaler Status
Das Statusverzeichnis wird mit eingeschränkten Berechtigungen angelegt, wo die Plattform das unterstützt, ein Pfad, der sich als symbolischer Link herausstellt, wird abgelehnt statt verfolgt, und jeder Dateiaustausch ist atomar. Sieh Konfiguration für die Pfade.
Ehrliche Grenzen
Was eine echte Verbindung tun darf
Der lokale Modus führt überhaupt keinen Provider Egress aus. Verbindest du einen Provider in der Desktop Anwendung, muss diese Verbindung alles Folgende erfüllen.
- Einen einzigen exakten Provider Host erklären.
- Sicheren Transport nutzen und jede Umleitung außerhalb dieses Hosts ablehnen.
- Ein kurzes Timeout setzen und die Antwortgröße begrenzen.
- Seinen Schnittstellenstatus ehrlich dokumentieren.
- Keinen Cache Inhalt, keinen anderen Provider Status, keine Prompts, keinen Quellcode, und keine Diagnosen senden.
Ein Problem melden
Melde eine vermutete Schwachstelle privat an lucas@lucaswebsystems.com. Füge eine knappe Beschreibung, die betroffene Version, Reproduktionsschritte mit synthetischen Daten und die erwartete Auswirkung bei. Füge keine echten Zugangsdaten oder Anbieter Kontodaten bei. Eine Person liest Berichte unter diesem öffentlichen Kontakt.
Im Umfang: Offenlegung von Secrets, Veränderung von Provider Artefakten, unsicheres Cache Verhalten, Umgehung symbolischer Links, Umgehung von Parser Grenzen, agent context Injection, und unerwarteter Netzwerk Egress. Connector Drift ohne Sicherheitsauswirkung ist ein Kompatibilitätsproblem, eröffne dafür bitte stattdessen eine Connector Anfrage. Die vollständige Richtlinie steht in SECURITY.md, die Begründung in THREAT_MODEL.md.
Nur die zuletzt veröffentlichte Version erhält während der anfänglichen Entwicklungsphase Sicherheitskorrekturen.