OPENHARVEY / SECURITY

安全与数据边界

OpenHarvey 的安全设计由执行隔离、访问控制、凭据管理与持久化共同组成。以下描述当前实现,不代表独立安全审计或合规认证。

数据在哪里处理?

上传的原件、解析文本、对话快照、成果和检查点由应用服务保存。云端执行时,任务材料会同步到 E2B,模型调用将相关上下文发送给所选供应商。当前托管版使用 Railway 持久卷保存业务数据,Supabase 提供登录身份认证。

Sandbox 隔离什么?

E2B 为 Agent 工具执行提供隔离环境;应用按用户权限限制材料、空间与文件访问。不同会话的材料权限由工作台管理。同一合同空间中的会话可能共用其运行环境,因此会话级材料规则不是独立操作系统隔离。

凭据与访问

平台模型真实密钥留在服务端,试用使用受限转发凭据。个人配置的模型需要运行时访问凭据;应用加密保存模型配置,部署者必须妥善保管解密主密钥。生产登录使用 Secure、HttpOnly Cookie。

持久化、删除与备份

成果保存回执确认服务端落盘。归档、最近删除、永久删除与试用到期清理是不同操作。沙箱销毁不自动删除服务端成果;持久卷也不等于独立备份。自托管者负责备份、恢复、保留策略和运行环境配置。

自托管的边界

自托管 Web 可以控制应用和存储部署位置。继续使用 E2B 或远程模型时,相关数据仍经过这些服务。单机本地运行模式不提供操作系统级多用户隔离;共享服务应使用受支持的隔离方案。

参考:E2B 安全说明OpenCode 权限文档

返回首页 · 开源状态